利用 x86-64 单字节指令重叠构造双重执行流与绕过分析
# 利用 x86-64 单字节指令重叠构造双重执行流与绕过分析
x86 变长指令集带来一个经典现象:**同一段字节,从不同地址开始解码会得到完全不同的指令序列**。这一“解码起点导致的二义性”不仅是逆向与二进制安全的基础知识点,也常被用于构造多重执行流、干扰静态分析与完整性校验。本文从原理出发,分析它对工具与防护的挑战,并给出对应的防御思路。
## 一、重叠原理
x86-64 指令结构为:可选前缀 → 操作码 → 可选操作数。多字节指令的**中间字节**可能恰好又是某个合法的单字节操作码,
2026-10-07 00:15:09
0