Backward-Encryption 倒叙加密 很久之前刷知乎看到了一个介绍某上古软件(记不清是啥了)的加密运行方法的回答。印象中原理是执行一条指令就中断一下,中断处理程序把ip挪到前一条指令的位置。因为程序编译时就把指令倒过来了,所以可以正常运行,但不知道数据结构和入口点的话,完全没法静态逆向程序,动态逆向也很麻烦。 前两天突然想起来了,一时兴起决定复刻一下。