IDA权威指南阅读笔记3

来源:互联网 发布:java bufferedreader 编辑:程序博客网 时间:2024/06/05 19:24

1.使得反汇编器找回自我

首先看一段反汇编的代码:


第一行调用了loc_A04B0D7处的代码,但是loc_A04B0D7这地址的代码却没有被反汇编出来,而是作为反D2-D7之间的五字节指令的一部分,汇编器迷失了自己。

手动修复:在loc_A04B0D7 按下热键U,再按下热键C修复

修复后效果:



2.反静态分析

call fuction  //这是一个虚假调用...function://只是将返回地址增加了10pop eaxlea eax,[eax+10]jmp eax;



原创粉丝点击