[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
1、 11.16版本找不到“case 46”,可以找“case 49”,第一个就是:
2、 双击后在IDA-View窗口里以图形方式查看,顺着“case 49”的红线流程找到第二个call函数(x64版如果没有红线流程就直接跟着蓝线走),该函数就是要直接Patch的函数:
如果你觉得这样找太费神,可以直接按F5后,在伪代码中找到“case 48”及“case 49”,这两个分支紧挨着。“case 48”里面的第一个return函数,也就是“case 49”里的第二个return函数,就是要直接Patch的函数。