利用 LLVM 攻击 VMProtect 代码混淆(下)
这篇文章将介绍 7 个自定义通道,一旦添加到优化管道中,将使整个 LLVM-IR 输出更具可读性。
PixStealer:新一波 Android 银行木马滥用辅助功能服务
Check Point Research 最近发现了新一波针对 Pix 支付系统和巴西银行应用程序的恶意 Android 应用程序。
利用 LLVM 攻击 VMProtect 代码混淆(中)
这篇文章将介绍切片表达式(slicing expression)和部分控制流图(Control Flow Graph, CFG)的概念。
Telegram正在成为网络罪犯的天堂
Telegram正在成为网络犯罪活动的一个重要平台,攻击者会使用它并出售任何类型的盗取数据和黑客工具。