大多数在教程中,他们都告诉使用这个工具和那个工具来神奇地应用某些东西并使 XY 工作和运行。我很想知道这些东西是如何工作的,导入重建一般是如何完成的?
例如,在我的情况下,我需要从内存中转储恶意软件,它是手动映射的,但这些导入重建工具通常不支持这样的事情,这就是我想了解它到底是什么的原因。(我知道有一些解决方法可以让它们工作,但我想知道imp reccing背后的逻辑)
那么,回到问题。他们是否为驻留在外部模块中的调用分析代码本身?或者他们是否使用了一些其他/现有/运行时表,这些表通常会揭示原始模块/过程。
我找不到任何关于它的好的文档/描述(除了 Scylla 的整个代码库)