在程序中代码经过混淆,里面有众多的call和jmp使用,call也当作jmp使用,但是其中有一个反调试,由于混淆的原因,每个call我都必须进去,不能步过,但是单步的话,前面代码众多,不知多会才能自动单步过去,请问有什莫好的解决办法么
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
yimingqpa 调试器自动跟踪。
mb_etaenrne 是花指令吗?是的话先用ida静态分析,再用python或idc写出一个脚本把花指令去掉最后动态调试