首先贴一篇文章 https://blog.youkuaiyun.com/qq_33438733/article/details/79860304
作者跟我所要表达的是一致的。
mov混淆的解决方式:
1.简单的,会在某个寄存器中出现,全局搜索该寄存器后可以得出结果
2.或者可以使用动态调试出结果
3.难的,需要爆破
4.使用工具 https://github.com/kirschju/demovfuscator(我没使用起来,推荐docker 安装)
计划
PS:本来大孙写一篇mov混淆的文章。但大佬的意思是现在用得不多,所以这几天的学习也就报废啦。