当前位置:首页|资讯

24年CCPC逆向部分分析以及思路讲解

作者:aiyakami发布时间:2024-10-01

[图片] 在第16行进行代码解释器执行操作,不过参数是动态传递的,建议直接动调 [图片] 随便输入点什么测试,不过最好知道自己输入的字符的16进制是多少 [图片] 到断点后f7跟进 [图片] 来到VM代码解释器部分,特征结构就是switch语句然后各类case分支模拟寄存器堆栈操作,但是这里他并不是,所以不能提取opcode分析,于是直接一路f7执行看它是怎么输出错误语句的 最终能在case9处找到最终判断逻辑 [图片] 跟进,如果第一个if语句的内容不是1将会输出错误,根据这个a2+0xEB处 [图片...【查看原文】


Copyright © 2024 aigcdaily.cn  北京智识时代科技有限公司  版权所有  京ICP备2023006237号-1