首页
社区
课程
招聘
[求助]请问,IDA6.6有没有自动修改指令的功能?
2017-12-22 13:40 3265

[求助]请问,IDA6.6有没有自动修改指令的功能?

2017-12-22 13:40
3265
反编译的代码里加了无数的干扰代码,导致IDA无法自动找到下一个指令,就无法把同一个函数完整的放到同一个视图中,甚至直接不认为是代码了。
这些干扰代码都是固定的几个套路,比如:用
call    $+5
pop     eax
得到代码地址,然后经过各种运算绕去绕来的,最后来个jmp eax,IDA就懵逼了,函数就到此未知,实际上最后一个jmp就是跳转到吓一跳指令。

请问有没有什么功能,能自动找到相同的代码段,然后 把代码从 call    $+5这里就修改成 jmp指令?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 200
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pddxiaohao 2021-5-31 10:52
2
0
我自己写了个程序,自动查找代码段,自动改。直接替换,能用,没毛病。
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
Lixinist 1 2021-5-31 10:58
3
0
以前研究过一点,抛砖引玉
https://blog.csdn.net/qq_15059515/article/details/105388224
游客
登录 | 注册 方可回帖
返回