Windows逆向分析入門(九)——實戰篇(內存直接讀取通訊錄)

前言 上一篇,聊到函數的調用關係是一條線的。這一篇,聊下函數的調用關係是分叉的,應該怎麼分析。目的是內存直接讀取通訊錄。 分析 通訊錄,是數據。 全局數據直接讀取,局部數據間接攔截。 通訊錄要經常用到,寫成全局數據,方便讀取。 看着和個人信息一樣,是全局數據,內存裏直接搜索。 但用什麼搜索呢?並沒有一個明確的數據可以代表通訊錄。 一般說,通訊錄裏面有很多好友信息,要獲取某個好友信息,在裏面搜索。
相關文章
相關標籤/搜索