首页
社区
课程
招聘
[求助]师傅们在逆向一个结构体逆向不下去的时候是怎么操作的?
发表于: 2019-1-10 09:08 2556

[求助]师傅们在逆向一个结构体逆向不下去的时候是怎么操作的?

2019-1-10 09:08
2556
师傅们好,lz刚真正接触逆向不久,遇到一个问题。我想要逆向一个流对象,这个对象里面有一个指针,我觉得是指向读取的文件内容(因为其他的指针我逆向出来不是,那肯定有一个指向文件内容,所以必然是这个)。但是进入这个指针后,又是几个指针,我这样跟了好几层都没有看到文件内容进去。已经卡了三天了,想请问下师傅们遇到这种问题,一般是从什么新的角度出发呢?
我已经尝试的方法有:
1.换几个文件断在调用那个流对象的地方,再比较。这个还是不行
2.逆向调用了操作这个流对象的程序,看它是怎么构建那个流对象的,结果逆向出来不是IDA的结构体偏移不对,就是那个关键构建流对象的函数是导入函数,找不到那个对应的dll

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 660
活跃值: (1465)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
lwl
2
用CE的指针扫描器,你直接用自己的文本文件,测试一下。看看有没有通过你逆向的地方,那里的指针所指向的字符串
2019-1-10 10:18
1
雪    币: 26185
活跃值: (63317)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
3
lwl 用CE的指针扫描器,你直接用自己的文本文件,测试一下。看看有没有通过你逆向的地方,那里的指针所指向的字符串
感谢解答!
2019-1-10 11:34
0
雪    币: 85
活跃值: (101)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
lwl 用CE的指针扫描器,你直接用自己的文本文件,测试一下。看看有没有通过你逆向的地方,那里的指针所指向的字符串
谢谢~虽然我试了下没有成功。我采用了另外的方法,发现那个指针内容是运行特定函数后才会出现。。。
2019-1-10 20:10
0
雪    币: 660
活跃值: (1465)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
lwl
5
好把
2019-1-11 10:51
0
游客
登录 | 注册 方可回帖
返回
//