2019年2月360加固逆向分析

vmp vmp调用api的时,会跳出vm,所以可以不关注vm逻辑运算,直接追踪vm调用用了哪些api,从而分析壳,从jni_onload中一步步跟进在_Z10__fun_a_18Pcj中文件偏移0x0000FF00和0x00010060 处是vm函数调用,在此下断。 软中断 由于api有可能会被下断,所以可以采取软中断方式实现系统调用,arm下是svc,等ida解析完成so,搜索这条指令,会发现有
相关文章
相关标签/搜索