逆向工程核心原理之内嵌补丁

1.1       源程序分析 第一次解密4010F5,与0x44异或 解密401007,与0x7异或,一直到0x401086 第二次解密4010F5,与0x11异或。 将4010F5处的内容累加得到校验和,与0x31EB8DB0作比较,来判断代码/数据是否被改动过。 下图是我们将要修改的字符串。分别位于0x40110A和0x401123         解密代码。 1.2       内嵌补丁
相关文章
相关标签/搜索