IoT和IOBT应用程序可能包含一长串OpCode,
OpCode:操作码,每个设备处理单元上的执行的指令
为了反汇编样本,利用Objdump(GNU binutils 2.27.90版)/(IDA)作为反汇编程序提取OpCode。
OpCode由6个域组成
1.Prefixes
2.code
3.ModR/M
4.SIB
5.Displacement
6.Immediate
在实际的使用中并不是所有域都会被使用,但有一项必会被使用,第二项code,有些指令甚至只会用到code这一项。
恶意代码分类训练1
恶意代码分类训练2
什么是OpCode