我一直在反向设计一个我认为使用IDA pro包含恶意代码的DLL,我已经确定了一个非常重要的子程序。 为了便于单元测试,我想在我自己的应用程序中重新实现子例程,但重写整个代码库已经证明既繁琐又容易出错。 我已经识别并重新编写了子程序中涉及的类型,并且想知道是否有一种方法可以在本机代码中快速提取子程序并将其复制粘贴到我的应用程序中。
答案 0 :(得分:0)
这"可能"帮助你? http://www.idabook.com/x86emu/
为什么不能将指令复制粘贴到C程序中并以这种方式运行逻辑?可能甚至还有一个python存根。