首页
社区
课程
招聘
未解决 [求助] 逆向一个dll的某个导出函数
发表于: 2023-3-3 19:12 7940

未解决 [求助] 逆向一个dll的某个导出函数

2023-3-3 19:12
7940

 

是无壳的,已经找到这个函数了,但我IDA不太会用,想把这个函数所做的操作用易语言实现一下,sub_10007c7a()这个跟进去发现里面是有用到qmemcpy函数,我想这个应该是关键功能,怎么查看这个函数被调用到时候传入的destination,source,length参数值呢,lanzout.com/idNSx0p5d5va

 

求逆向老嗨们帮帮


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
可以先找到qq1234567的函数地址,然后计算他的偏移,然后通过od附加一下进程,找这个dll,然后利用基址与偏移找到内存的位置,然后加断点,等触发就能走进来,然后再跟进进去看自己要看的数据即可
2023-3-14 18:05
1
雪    币: 142
活跃值: (2086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ThreadEx 可以先找到qq1234567的函数地址,然后计算他的偏移,然后通过od附加一下进程,找这个dll,然后利用基址与偏移找到内存的位置,然后加断点,等触发就能走进来,然后再跟进进去看自己要看的数据即可
有没有软件能够监控内存区域的前后的变化,这个qq1234567()应该是载入了另一个dll,然后ida里有看到qmemcpy函数写内存操作,
2023-3-15 13:49
0
雪    币: 2086
活跃值: (6408)
能力值: ( LV7,RANK:102 )
在线值:
发帖
回帖
粉丝
4
这是易语言吧
2023-3-15 16:38
0
雪    币: 142
活跃值: (2086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
fjqisba 这是易语言吧
可能是易写的dll
2023-3-16 10:17
0
游客
登录 | 注册 方可回帖
返回
//