首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
IDA 是如何找到程序内所有函数地址的?
0.00雪花
发表于: 2011-12-16 21:19
6003
[旧帖]
IDA 是如何找到程序内所有函数地址的?
0.00雪花
woyaozhuce
2011-12-16 21:19
6003
IDA 是如何找到程序内所有函数地址的?
比如我写了一个程序 程序有一个函数A
如何在程序运行时,得到这个A函数的地址(当然是在没有源码的情况下)
[课程]Android-CTF解题方法汇总!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
guxinyi
雪 币:
585
活跃值:
(568)
能力值:
( LV13,RANK:290 )
在线值:
发帖
61
回帖
681
粉丝
16
关注
私信
guxinyi
5
2
楼
pe文件格式里
2011-12-16 21:21
0
woyaozhuce
雪 币:
1886
活跃值:
(161)
能力值:
( LV3,RANK:20 )
在线值:
发帖
39
回帖
129
粉丝
0
关注
私信
woyaozhuce
3
楼
可否再给点提示 ?
补充:比如我写了一个程序 程序有一个函数A
如何在程序运行时,得到这个A函数的地址(当然是在没有源码的情况下)
2011-12-16 21:28
0
Naylon
雪 币:
227
活跃值:
(66)
能力值:
( LV7,RANK:100 )
在线值:
发帖
4
回帖
147
粉丝
2
关注
私信
Naylon
2
4
楼
大概原理就是从entry开始搜call,一层层递归进去
细节处理就不好说了~比如要考虑什么时候不跟进
按照这种方法,可以找到你的函数A,不过通常来讲你不会知道他是函数A
,只会是一个sub_xxxxxx
2011-12-16 22:43
0
woyaozhuce
雪 币:
1886
活跃值:
(161)
能力值:
( LV3,RANK:20 )
在线值:
发帖
39
回帖
129
粉丝
0
关注
私信
woyaozhuce
5
楼
谢谢,我要的就是所有的sub_xxxxxx
但也没有效率点的方法
如果加了VMP得程序 用这个方法 是不是就有点郁闷
2011-12-16 23:23
0
woyaozhuce
雪 币:
1886
活跃值:
(161)
能力值:
( LV3,RANK:20 )
在线值:
发帖
39
回帖
129
粉丝
0
关注
私信
woyaozhuce
6
楼
另外对 CALL EAX
这样的指令 就无法进去了吧
2011-12-17 10:26
0
Naylon
雪 币:
227
活跃值:
(66)
能力值:
( LV7,RANK:100 )
在线值:
发帖
4
回帖
147
粉丝
2
关注
私信
Naylon
2
7
楼
这种指令还是要特殊分析,不能全一棒子打死
比如
mov eax, dword_xxxxxxxx call eax
所以说做这个很复杂
效率只能尽量优化,本质上不会很高效
遇到强壳什么的IDA也没辙
,自己写更不好弄咯
2011-12-17 10:57
0
woyaozhuce
雪 币:
1886
活跃值:
(161)
能力值:
( LV3,RANK:20 )
在线值:
发帖
39
回帖
129
粉丝
0
关注
私信
woyaozhuce
8
楼
[QUOTE=Naylon;1030143]这种指令还是要特殊分析,不能全一棒子打死
比如
mov eax, dword_xxxxxxxx call eax
所以说做这个很复杂
效率只能尽量优化,本质上不会很高效
遇到强壳什么的IDA也没辙
,自己写更不好弄咯[/QUOTE]
先谢谢你,最后顶一次,没其他方法就结帖了
2011-12-21 00:30
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
woyaozhuce
39
发帖
129
回帖
20
RANK
关注
私信
他的文章
[求助]已知 A、B 两个坐标,且距离等于 5,求第 N 个坐标
3679
[调查]辽宁,鞍山的朋友,共同交流
2814
[求助]CRC16,明文4字节,如何根据CRC结果计算出明文?
7005
[求助]有人能访问 http://codefromthe70s.org/ 么?mhook 的官网
6150
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部