在程序中代码经过混淆,里面有众多的call和jmp使用,call也当作jmp使用,但是其中有一个反调试,由于混淆的原因,每个call我都必须进去,不能步过,但是单步的话,前面代码众多,不知多会才能自动单步过去,请问有什莫好的解决办法么
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
yimingqpa 调试器自动跟踪。
mb_etaenrne 是花指令吗?是的话先用ida静态分析,再用python或idc写出一个脚本把花指令去掉最后动态调试