[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!
Lixinist 看函数被call的次数。 对比参数传入前和传入后的变化。 动态跟踪看寄存器值。 留意函数对外部的write操作。 至于“解密到堆空间里执行的”,dump下来看。再不济就自己写个程序丢进dbg, ...