逆向趣事:那些封印在代碼中的騷操作

在逆向一些正常或惡意軟件時,有時會遇到一些作者封印在代碼中的騷操作,有趣又另類,甚至可以作爲檢測規則來應用,今天就來聊聊這些騷操作。 01 — 閒趣型 2012年的時候,Fireye捕獲到一個Java 0day,被用於掛馬攻擊。上圖是其反編譯代碼,可以發現代碼中的拼音,讀起來就是」我有一隻小毛驢,從來也不騎「,非常閒趣個性。連類名都留個網名,故大東同學被江湖人送外號」小毛驢「。 這裏也順便給個提醒
相關文章
相關標籤/搜索