摘要: 这题不同前一题虚拟机ezvm一样,指令很多而且复杂,需要通过写文档和脚本来化简过程。 直接丢进IDA7.2(如果使用IDA7.0则虚拟机的emulator部分会分析出错)查看。 进入main函数后按F5反编译,再进入ezvm::ezvm()里看构造函数的初始化,因为出题人已经给了符号表,所以捋清整个 阅读全文
posted @ 2020-11-18 16:40 CSULuyao 阅读(240) 评论(3) 推荐(0) 编辑