-
-
[旧帖] [求助]《0day安全》13.2.2静态分析ms06_040的疑问 0.00雪花
-
发表于: 2010-5-2 19:09 1072
-
第13章静态分析ms06_040时,用ida将exe文件反汇编后可以查看到地址为7517f847的指令,但是这部分指令是调用LoadLibrary函数之后才加载进来的,在没有执行代码的情况下这个地址应该没有乱码才对呀,用OD加载也确实是这样。但是书中用ida载入后查看这个地址的内容,确实有加载了LoadLibrary后的函数,这是为什么?
谢谢了~
谢谢了~
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- [转帖]nmap命令大全 1743
- [下载]paimei相关软件下载和安装说明 1562
- [求助]怎样用ida附加正在被od调试的进程 1143
- [求助]《0day安全》13.2.2静态分析ms06_040的疑问 1073
看原图
赞赏
雪币:
留言: