首页
社区
课程
招聘
6
[原创]分享一个QuickTime静态分析IDAPython脚本
发表于: 2012-11-15 07:55 4598

[原创]分享一个QuickTime静态分析IDAPython脚本

2012-11-15 07:55
4598

最近在用IDA分析QuickTime.qts中代码的时候,发现其中很多函数(有2800多个吧)都是由theQuickTimeDispatcher函数分发来实现调用的,比如在模块以下位置有两处函数调用:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
.text:6688EDF0 loc_6688EDF0:                        
.text:6688EDF0                 mov     eax, [esp+124h+var_F0]
.text:6688EDF4                 test    eax, eax
.text:6688EDF6                 jz      short loc_6688EE01
.text:6688EDF8                 push    eax
.text:6688EDF9                 call    sub_668FE1B0  
.text:6688EDFE                 add     esp, 4
.text:6688EE01
.text:6688EE01 loc_6688EE01:                          
.text:6688EE01                 cmp     [esp+124h+var_104], 0
.text:6688EE06                 jz      short loc_6688EE15
.text:6688EE08                 lea     eax, [esp+124h+var_104]
.text:6688EE0C                 push    eax
.text:6688EE0D                 call    sub_668CE1D0   
.text:6688EE12                 add     esp, 4
1
2
mov eax,[分发函数序号]
jmp theQuickTimeDispatcher

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 6
支持
分享
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2024-5-31 06:22
心游尘世外
为你点赞~
2024-5-31 03:14
QinBeast
为你点赞~
2024-5-31 03:06
飘零丶
为你点赞~
2024-4-1 01:04
shinratensei
为你点赞~
2024-2-2 03:37
PLEBFE
为你点赞~
2023-3-7 00:38
最新回复 (2)
雪    币: 2269
活跃值: (1698)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
坐下沙发慢慢看。
2012-11-15 10:22
0
雪    币: 106
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
感谢LZ.可以考虑再写点关于PICT的插件来造福我
2012-11-15 11:06
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册