IDA pro Reverse Engineering - Строковое условие - PullRequest
0 голосов
/ 12 марта 2011

Я использую IDA pro для обращения трояна с помощью упаковщика, и я увидел, что троянец распаковывает некоторые файлы (фактически два файла), распаковывая свой троян с помощью winrar.Теперь я хотел бы увидеть, что на самом деле происходит и пытался использовать IDA pro для его разборки, но при анализе его со строками я не могу найти имя распакованного имени файла, поэтому я предполагаю, что они выдвигаются кстек, и мне интересно, как установить условие в IDA pro, которое будет выполняться, если один регистр содержит строку, например, если% eax = string, (любая строка).

Спасибо за вашу помощь

1 Ответ

1 голос
/ 22 ноября 2011

Вы можете установить условные контрольные точки из окна их свойств (щелкните правой кнопкой мыши адрес контрольной точки-> Изменить контрольную точку). Найдите таблицу команд IDC для получения дополнительной информации о поддерживаемых функциях.

...