我正在反转一个使用中间技巧跳转“隐藏”一些指令的程序。这个技巧是跳转到一条指令的中间,而实际地址实际上包含另一个操作码。
例子:
CS:0100 E421 IN AL,21
CS:0102 B0FF MOV AL,FF
CS:0104 EB02 JMP 0108
CS:0106 C606E62100 MOV Byte Ptr [21E6],00
CS:010B CD20 INT 20
所以我有一些与此相关的问题:这个技巧可以隐藏导入吗?隐藏对函数或字符串的 x 引用?有什么办法可以解决吗?(除了单步执行代码)编辑:我正在使用 x32dbg