57 字节 x86-64 Linux ELF 病毒揭秘
Tmp.0ut, Vol. 5
tmp.0ut 第五期杂志聚焦底层代码与二进制安全,收录了从 57 字节 x86-64 Linux ELF 病毒到 440 字节多态病毒的精彩分析。内容涵盖 Perl 技巧、XLAT 指令的妙用、无状态控制流设计,以及 Brainfuck 作为 ROP 编译器的实验。此外,还有关于 Linux 内核加载可执行文件的深度剖析、多态 ELF 文件的构建、syscall hooks 的侧信道检测、代码虚拟化概览,以及 halfexec、halfshelf 和 phork 等 ELF 加载与打包工具的技术分享。本期还回顾了 BGGP6 比赛,并探讨了针对 X86_64 Linux 的细粒度加载时 ASLR 及静态内核补丁技术。
本期内容深入剖析了 Linux 内核如何加载可执行文件,并展示了如何构建用于娱乐和反取证的多态 ELF 文件。