Windows逆向分析入門(六)——實戰篇(用戶信息)

前言 這一篇,開始實戰。用到找偏移的第一個方法:內存搜索。目的是獲得用戶信息。 一、找偏移 1、分析 用戶信息,屬於獲得數據。 全局數據搜索,局部數據攔截。 對於經常用到,又不怎麼變動的數據,用全局變量會比較方便。 用戶信息,基本不會變動,也很多地方會用到,猜測是用全局變量存儲。 2、方法 對於全局變量,用CE進行內存搜索,看能不能找到。 3、驗證 1、看下自己的登陸信息 2、用CE搜索用戶名 搜
相關文章
相關標籤/搜索