阅读:1392回复:1
darkspy的内存驱动dump文件
不知道谁有比较爽点的dump,或者是去除花指令的文件。共享一下
我发的这个从内存dmp下后,当做二进制分析的,,,还是比较难看的,不过至少能拿去研究一下。。 我对idb的参数注释基本可以忽略,基本上猜错完了,,函数的有部分是对的。。 start是 dispatch例程。 第二个爽点的,修改了段基址。。 |
|
|
沙发#
发布于:2007-01-15 10:54
有兴趣就好好研究吧,希望能提高下大家的反编译水平,和系统分析能力.
|
|
|