wasm
文章平均质量分 94
小白白
这个作者很懒,什么都没留下…
展开
-
分析 WebAssembly 二进制文件 - Wasm 逆向工程
我们最近发表了一篇关于WebAssembly (Wasm)的安全问题和基本概念的博文。作为后续,这篇文章将介绍 Wasm 应用程序的逆向工程。考虑一下您遇到未知 Wasm 应用程序的场景,您需要弄清楚它的作用。你将如何分析它?目前几乎没有任何关于该主题的有用文档,因此我们决定部分填补这一空白。Wasm 应用程序可以通过不同的方式进行分析。今天我们将通过一个非常简单的应用程序来介绍 Chrome 内置的 Wasm 调试功能。随着我们的进行,一些理论将被介绍。想要直接了解更多技术内容的不耐烦的读者可以从附录翻译 2022-04-18 19:32:25 · 3183 阅读 · 0 评论 -
分析 WebAssembly 二进制文件:初步感觉和行为分析
几个月前,我们发表了一篇关于逆向工程 WebAssembly (Wasm) 应用程序的介绍性博客文章。鉴于在此期间 Wasm 的使用和覆盖范围不断增加,现在似乎是重新审视该主题以分析未知二进制文件以及同时可用的一些工具的好时机。这篇文章将介绍 Wasm 的内存结构,然后着眼于对未知(-ish)样本执行高级行为分析,稍后我们将跟进另一篇文章,我们将手动分析相同的 Wasm 样本,但会更深入。注意:在本系列博客文章中,我们使用了 GitHub 上的几个公开可用的工具。在您的计算机(或者,更好的是,您的 .翻译 2022-04-18 19:25:33 · 620 阅读 · 0 评论 -
WebAssembly 的手动逆向工程:静态代码分析
在我们上一篇关于 WebAssembly (Wasm) 的博客中,我们初步了解了一个未知的 Wasm 二进制文件,并对其进行了一些行为分析。今天我们将继续研究相同的 Wasm 样本,但会更深入。我们将通过查看 Wasm 文本格式来手动分析它。为了能够手动分析 Wasm 文本格式,我们需要先学习更多理论。我们之前的博客文章描述了如何处理内存和数据。在此基础上,我们将介绍一些对逆向工程 Wasm 有用的附加概念,然后应用新获得的知识来分析 Wasm 样本。注意:这篇文章是一个系列的一部分。该系列的.翻译 2022-04-18 19:12:41 · 1035 阅读 · 0 评论