摘要: Junk 利用int3进行父子进程进行通信来实现smc的操作 手动patch会遇到如下情况 第一会遇到调用函数情况,需要手动审查给call指令 让出位置 第二大多采用的都是循环加密 所以遇到一些call和循环结合,得手动修复一个for循环 第三得在审汇编和patch指令的时候意识到是tea算法,对有 阅读全文
posted @ 2022-08-31 22:04 chis42 阅读(88) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示