[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
snowdbg 感谢您的认真阅读和提问,首先,该处代码没有问题,下面我来详细讲解下该处代码的作用和调试方法: 这个函数的功能是根据 ...
program杨 看随书源码应该是 jmp DataArea DataArea: call backToMain //这里变成了 int3 不晓得是不是随书的程序问题
jmp DataArea
call backToMain
这两条语句可以获取到追加在shellcode末尾的数据地址,方便后续调用数据。