首页
社区
课程
招聘
[求助]逆向分析遇到一个混淆里有反调试的问题
发表于: 2022-4-8 21:03 7145

[求助]逆向分析遇到一个混淆里有反调试的问题

2022-4-8 21:03
7145

在程序中代码经过混淆,里面有众多的call和jmp使用,call也当作jmp使用,但是其中有一个反调试,由于混淆的原因,每个call我都必须进去,不能步过,但是单步的话,前面代码众多,不知多会才能自动单步过去,请问有什莫好的解决办法么


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 6542
活跃值: (4341)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
2
调试器自动跟踪。
2022-4-9 09:50
0
雪    币: 148
活跃值: (1597)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
yimingqpa 调试器自动跟踪。
是的,但是调试器的自动跟踪我跑了半个多小时还没到,我怕需要很长时间,比如1天
2022-4-9 13:19
0
雪    币: 148
活跃值: (1597)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
4
yimingqpa 调试器自动跟踪。
我想我可能理解成成了自动步进,我去试试自动步进直到条件满足
2022-4-9 13:23
0
雪    币: 148
活跃值: (1597)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
5
yimingqpa 调试器自动跟踪。
跑了几个小时感觉很多
2022-4-9 16:44
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
是花指令吗?是的话先用ida静态分析,再用python或idc写出一个脚本把花指令去掉最后动态调试
2022-4-11 11:38
0
雪    币: 148
活跃值: (1597)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
mb_etaenrne 是花指令吗?是的话先用ida静态分析,再用python或idc写出一个脚本把花指令去掉最后动态调试
并不是,代码确实执行了起来。是一个OLLVM,使用ida反混淆,有点不会
2022-4-11 18:55
0
游客
登录 | 注册 方可回帖
返回
//