BABYRE AD babyre WP 这个题,是对函数体本身进行了加密。由于这里的加密比较简单,直接利用idapython在源数据上打patch(或者)复现对函数体的解密,然后分析主体函数就好了。 附idapython文档 附