能力值:
( LV6,RANK:90 )
|
-
-
2 楼
call xxxxx,你是说这个xxxxx是程序自有函数的这种情况吧,它是不会显示api名的,除非你有这个程序的符号文件,
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
thx!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这个主题应该转到新手板块
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
某些API,OD会自动显示,只要它可以检测出来。某些API要用专用针对某种编程语言的反编译器获得,然后通过导出的MAP文件,通过OD导入这些MAP获得,但也并不完整,我最近用过DELPHI的反编译器DEDE,可以根据DELPHI的核心库反编译显示出一些DELPHI核心库的API,但是导出MAP后,貌似里面也有导出这些API,反而是DUMP出来的PROJECT文件中,有一些,可也不完整。
总而言之,OD可以识别不少API,但并完整,尤其程序加了壳或者有其他保护措施,就更是如此。我现在习惯是通过程序功能推理它可能用到的API,然后在OD的命令行BP它们,又或者以其他方法找出,破解多了,自然就能做到。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
先用IDA识别,再把信息导入到OD
|
|
|