首页
社区
课程
招聘
未解决 [求助]IDA跟踪数据来源,遇到多次调用的问题,请大佬指点思路。 200.00雪花
2022-11-10 01:30 6306

未解决 [求助]IDA跟踪数据来源,遇到多次调用的问题,请大佬指点思路。 200.00雪花

2022-11-10 01:30
6306
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 198
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
天会晴心会暖 2022-11-10 09:49
2
0
ollvm 混淆了吧 你跟的这个点循环进估计只是分发块  要找到真实块
雪    币: 2784
活跃值: (2557)
能力值: ( LV7,RANK:111 )
在线值:
发帖
回帖
粉丝
ArmVMP 2022-11-10 14:46
3
0
尝试下hook,在你感兴趣的位置做个拦截,直接打印结果,并且设置个条件当触发时执行死循环语句,这时用调试器连上去修改pc值继续调试你关心的逻辑。这种方式就是手工断点
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
zzZZ~ 2022-11-10 14:57
4
0
ArmVMP 尝试下hook,在你感兴趣的位置做个拦截,直接打印结果,并且设置个条件当触发时执行死循环语句,这时用调试器连上去修改pc值继续调试你关心的逻辑。这种方式就是手工断点
大佬,有没有教程可以参考一下呀,我试试能不能解决这个问题
雪    币: 76
活跃值: (1467)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
mb_wjynirwq 2022-11-13 16:47
5
0
可以试试验证分发块和真实块的区别,观察输入流和输出流的变化,或者用ast解析混淆代码,还可以提取真实的opcode所对应的真正指令,再用正则替换优化伪代码
游客
登录 | 注册 方可回帖
返回