[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
Lixinist 看函数被call的次数。 对比参数传入前和传入后的变化。 动态跟踪看寄存器值。 留意函数对外部的write操作。 至于“解密到堆空间里执行的”,dump下来看。再不济就自己写个程序丢进dbg, ...