从zImage中提取出主程序: /usr/bin/k2020
调试
qemu-arm -g 23946 ./k2020
IDA: 调试器选择 Remote GDB debugger
程序内嵌了个duktape js引擎,验证函数h在js(bytecode形式)中
编译duk_cmdline
测试下duk_cmdline
生成bytecode
反汇编bytecode
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)