查看主题内容
vior 我这边的处理方式就是动态加载了,现在是分割成多个小的部分接在前后,后面模拟执行就动态加载当时获取的上下文接着跑
vior hpphpp 没太理解, 我理解只是dump了入口点时候的上下文(寄存器和内存), 后续执行的上下文是没有的,那跳过外部跳转后的执行还是会 ...
iCookiie 可能是我太菜鸡了 跟着没跑起来 但是模拟执行的时候拿到了上下文 但是模拟执行遇到了SVC指令咋办? 我还是有点不太理解[em_006]
hpphpp 那这样的话对有反调试的应用很不好适用,ida附件调试运行两步总是会报错.