我对逆向工程很陌生,所以请耐心等待...
我试图struct
从这个二进制文件中获得一些定义(或它们的名字)。经过一段时间的摆弄,我收集了一些我很确定属于struct
我感兴趣的数据。但是,经过仔细检查,我注意到这些“数据片段”的地址” 分散在这个二进制文件中的各个地方,而不是像 astruct
应该的那样位于一个连续的块中。
在这个问题上的快速谷歌搜索表明它可能是由于“指针加密”而发生的,这显然更像是xor
ing 而不是加密(?)......并且对该主题的以下搜索导致任何结果。
这让我不禁要问:“指针加密”究竟是什么?可以撤销吗?而且,如果是这样,我该如何解密?