在程序中代码经过混淆,里面有众多的call和jmp使用,call也当作jmp使用,但是其中有一个反调试,由于混淆的原因,每个call我都必须进去,不能步过,但是单步的话,前面代码众多,不知多会才能自动单步过去,请问有什莫好的解决办法么
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
yimingqpa 调试器自动跟踪。
mb_etaenrne 是花指令吗?是的话先用ida静态分析,再用python或idc写出一个脚本把花指令去掉最后动态调试