-
-
[原创] Window下还原frida-trace的c++函数名
-
发表于: 2022-6-17 17:47 5005
-
import os import re def execCmd(cmd): r = os.popen(cmd) text = r.read() r.close() return text def fix(name): return execCmd('demumble.exe {}'.format(name)) if __name__ == '__main__': data=open("processKey.log.txt",'rb').read().decode() for match in re.findall(r'((_Z.*?)\(\))',data): new=fix(match[1])[:-1] data=data.replace(match[0],new) print("replace {}->{}".format(match[0],new)) open("processKey.log.fix.txt", 'wb').write(data.encode())
其实就是挨个替换的方式,没什么技术含量,好久没发贴了,灌个水,啊哈哈
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于 2022-6-17 18:09
被又见飞刀z编辑
,原因: 代码bug
赞赏记录
参与人
雪币
留言
时间
shinratensei
为你点赞~
2022-7-15 11:17
伟叔叔
为你点赞~
2022-7-15 11:10
北门观雪
为你点赞~
2022-6-20 10:19
赞赏
他的文章
谁下载
看原图
赞赏
雪币:
留言: