首页
社区
课程
招聘
[原创]第一章:1.1、寻找main函数入口
发表于: 2010-5-24 18:20 58560

[原创]第一章:1.1、寻找main函数入口

2010-5-24 18:20
58560
收藏
免费 9
支持
分享
最新回复 (78)
雪    币: 248
活跃值: (157)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
51
NND,这帖子内容掌握了,谢谢楼主了
2010-6-21 23:46
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
我们单击选择函数入口后,可以看到CPU窗格下面的信息窗格中显示如下信息:

跳转来自 0041100F

——我的OD信息窗格中为啥没显示这条信息啊?
2010-6-29 22:04
0
雪    币: 883
活跃值: (314)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
53
1、请注意你的编译器版本与笔者是否相同(不要完全按照文中的操作去做,需要时应该有一些变通)
2、请检查你的od版本与设置,详情请参照35楼
2010-7-5 11:24
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
楼主,你好,我初学逆向,不太懂,请问用ollydbg加载程序时,我们默认ollydbg在调试设置里不是设为第一次暂停为winmain(若位置以知),那是不是加载完毕暂停的位置就是winmaini啊。
2010-7-8 14:23
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
这一系列的文章都不错哦
2010-7-9 09:36
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
真希望有人能做点过度性的文章

老实说楼主你的更适合刚学C语言,没有汇编基础,没有API基础的人

但是有了这些想要再进一步就难了,真希望有人能多做做这方面的文章,让大家都成为高手
2010-7-9 10:13
0
雪    币: 173
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
这个世界上太缺少lz这种人了

很少有作者会像lz这么细心的写得这么清楚的,严重支持
2010-7-25 03:11
0
雪    币: 2477
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
转正后第一帖,纪念一下
2010-7-25 07:58
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
嗯,收藏了,呵呵
2010-7-25 09:30
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
非常感谢,学了不少东西。
2010-7-25 15:03
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
61
LZ,能否提供下你的OD的具体版本?或者最好打个包?
2010-7-28 14:54
0
雪    币: 116
活跃值: (301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
刚开始学究看见这么好的文章谢谢
2010-7-28 15:38
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
mark一下
2010-7-28 22:37
0
雪    币: 883
活跃值: (314)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
64
我用的就是radasm里带的那个~~
2010-8-6 05:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
感谢lz写的文章。谈一下个人感受。
1。vs2005在OD跟踪的时候进入了Main但是没有“返回”的提示,但这估计是特别情况,原理了解我很高兴 :) 。
2。vc6的main的确好找多了。编译器在进步,同时也在变的复杂起来。
2010-8-15 19:09
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
mask一下,希望现在来学还来得及~谢谢楼主~
2010-8-17 19:52
0
雪    币: 247
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
标记学习,谢谢楼主的分享啊!
2010-9-18 12:38
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
留个脚印,很精彩!
为什么多了那么多JMP.....????
2010-9-18 14:50
0
雪    币: 362
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
谢谢,楼主的教程了
2010-9-19 10:28
0
雪    币: 168
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
受教了。。。。。。。。。。。。
2010-9-19 16:08
0
雪    币: 276
活跃值: (183)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
71
有一点点收获
2010-9-19 21:16
0
雪    币: 190
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
非常不错,学习了
2010-11-12 10:08
0
雪    币: 35
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
73
谢谢正在学习中!
2011-3-1 10:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
学习学习,谢谢
2011-3-1 11:21
0
雪    币: 102
活跃值: (1845)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
75
呵呵,第一篇文章搞了我老半天,学到不少东西,换了N个OD版本,发现源版的英文版可以显示跳转来自 0041100F,不知道是什么原因,我也用的是楼主一样的OD,但就是不显示。。。跟着35楼的方法试了才找到的,非常感谢楼主。
2011-3-1 11:53
0
游客
登录 | 注册 方可回帖
返回
//