1. 最近PC端加密壳遇到一些问题
个人习惯是遇到问题心情不高兴的时候就看看别的比较容易上手
之前使用了qiling 模拟运行代码
2. 使用
之所以使用qiling是因为在pc端已经帮你加载了需要的dll 你只需要在使用的时候直接加载exe就可以指定位置模拟了
如果你不想从头开始那也没关系 也是可以通过设置eip 或者 rip来控制运行的流程的 而且支持gdb调试 支持 多个平台
3. 用法
使用python 下载 pip install qiling
在github上下载相关的源码进行参考
参考文档 : Qiling Framework Documentation
在使用之前 可能需要做一些准备:
在源码目录下 :examples/scripts/dllscollector.bat
运行这个文件才可以正常使用 例子还有说明以官方文档为主
4. 参考了一下网上讲frida的教程 都是基于pc端直接梭哈别的
我在考虑对于 是否在Linux平台下能否说清楚的问题
想了一天最后决定以后还是基于pc端来说明我是怎么学frida的吧