Gibt es einen Open-Source-Code zum Extrahieren von API-Aufrufsequenzen und Kontrollflussgraphen aus Assemblercode?Open-Source-Code zum Extrahieren von API-Aufrufsequenzen und Kontrollflussdiagrammen aus Assemblercode
Ich verwende einen Disassembler, um zuerst den Assembler-Code einer PE-Datei zu erstellen. Und jetzt muss ich die API-Aufrufsequenzen und natürlich das cfg extrahieren.
AFAIK, LLVM hat (noch?) Kein Frontend, das die Assembly analysiert, so dass es hier nicht viel hilft. – Job
Richtig, aber da ist der x86 Disassembler, vielleicht hilft es, hat einen Schnitt gemacht. –
Vielleicht irre ich mich, aber ich weiß nicht, wie dieser Disassembler verwendet werden kann, um LLVM IR zu generieren, was benötigt wird, um all die netten Dinge wie Anrufgraphen zu verwenden. – Job