Main函數查找之Borland小記

說明 今天看到IDA權威指南上有關Borland程序定位main函數的描述,特此記錄方便日後查看。 使用OD查看 1:在程序的入口點處有兩處對於函數GetModuleHandle函數的調用,並且在push 0 之前都有另外四個字節的壓棧操作。第二次函數調用壓入了一個結構體指針用來進入main函數之前進行初始化操作,此結構體中的某一個字段就是main函數指針。 箭頭所指就是main函數的位置了 2:
相關文章
相關標籤/搜索