各位大神,小弟初学逆向,尤其对COM不很了解。但是近日在样本分析过程中遇到了这样一个问题:样本在运行过程中调用了cocreateinstance函数,并且指定了rclsid和riid两个参数,从而通过ppv调用了对象的接口函数。请问我怎样才能查找调用的是哪个对象,调用了什么样的函数呢?谢谢!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
IamHuskar 注册表搜索