首页
社区
课程
招聘
未解决 [求助]IDA跟踪数据来源,遇到多次调用的问题,请大佬指点思路。 200.00雪花
发表于: 2022-11-10 01:30 6463

未解决 [求助]IDA跟踪数据来源,遇到多次调用的问题,请大佬指点思路。 200.00雪花

2022-11-10 01:30
6463

问题描述:


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2022-11-22 14:38 被zzZZ~编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 198
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
ollvm 混淆了吧 你跟的这个点循环进估计只是分发块  要找到真实块
2022-11-10 09:49
0
雪    币: 3163
活跃值: (3137)
能力值: ( LV7,RANK:111 )
在线值:
发帖
回帖
粉丝
3
尝试下hook,在你感兴趣的位置做个拦截,直接打印结果,并且设置个条件当触发时执行死循环语句,这时用调试器连上去修改pc值继续调试你关心的逻辑。这种方式就是手工断点
2022-11-10 14:46
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
ArmVMP 尝试下hook,在你感兴趣的位置做个拦截,直接打印结果,并且设置个条件当触发时执行死循环语句,这时用调试器连上去修改pc值继续调试你关心的逻辑。这种方式就是手工断点
大佬,有没有教程可以参考一下呀,我试试能不能解决这个问题
2022-11-10 14:57
0
雪    币: 47
活跃值: (1867)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
5
可以试试验证分发块和真实块的区别,观察输入流和输出流的变化,或者用ast解析混淆代码,还可以提取真实的opcode所对应的真正指令,再用正则替换优化伪代码
2022-11-13 16:47
0
游客
登录 | 注册 方可回帖
返回
//