逆向工程核心原理學習筆記(二):字符串檢索法查找main函數

首先就是OD載入我們的程序 然後鼠標右鍵,如圖,找到智能搜索. 然後點擊,找到了HelloWord字符串 雙擊跟進去就是main函數的地址了 這樣做的前提是因爲我們知道線索(程序在運行時就彈出信息框),所以纔可以這樣做。 同時我們看到了此時這個地址PUSH的參數push    0x40ED00 我們在下面的數據窗口看看裏面是什麼東西。 在左下角Ctrl+G,然後輸入40ED00,回車跟進。 我們發
相關文章
相關標籤/搜索