一、windows下面

Ollydbg  

命令 bp CreateFileA或W,找到文件访问



方法1、找到相关汇编代码,写出代码


方法2、解密后设置断点 ,用Cheat Engine浏览到解密后的内存,保存内存数据(ctrl+s),设置起点和终点。


       保存后,用winhex去掉前22个字节的头部信息


二、安卓手机

 

使用gdb+ida