首页
社区
课程
招聘
[分享]OD寻找程序入口插件
发表于: 2013-11-21 23:50 2037

[分享]OD寻找程序入口插件

2013-11-21 23:50
2037
跟着老师学习逆向,使用OD发觉总是要手动寻找WinMain(这就是重复体力工作啊),就自己动手写了个OD插件,在下刚学逆向,菜鸟一枚,可能有BUG吧,只能寻找到WinMain入口了。里面有详细说明。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2013-11-22 03:57
0
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这款插件是不是有点多余了,当 OD 载入一个 exe 文件,就会停在程序的第一个入口处。

而且针对哪个版本的 OD 也不说明一下,是 1.10 的,还是 2.01 的。
2013-11-22 12:29
0
雪    币: 130
活跃值: (131)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
是类似WinMain函数入口。。版本应该都支持吧
2013-11-22 18:30
0
雪    币: 174
活跃值: (620)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
winmain比od的入口更晚吧?
什么原理找到的?
2013-11-26 16:45
0
雪    币: 19
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
OD应该是停在EP吧。或者CRT _Startup的位置
2013-11-26 16:53
0
雪    币: 130
活跃值: (131)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
特征匹配找到的。。
2013-11-26 22:37
0
雪    币: 130
活跃值: (131)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
通过设置调试选项确实可以停在那个位置,然后这个插件就是自动寻找WinMain入口了
2013-11-26 22:45
0
游客
登录 | 注册 方可回帖
返回
//