為了使反彙編陷入窘境,無用數據可能是由手工打造以便讓它匹配某個有效指令;以此挫敗啟發式驗*跳轉指令之後的指令是否有效。
這意味着,為了檢測一個內嵌函數掛勾,你得搜索,或多或少,可執行內核內存的整下區域來查看每一個無條件跳轉指令。