首页
社区
课程
招聘
[求助]关于IDA定位函数的问题
发表于: 2025-10-24 11:40 853

[求助]关于IDA定位函数的问题

2025-10-24 11:40
853

根据客户提供的截图,说我们的exe使用了不安全的windows系统函数,如上所示:


但我用IDA9.2 PRO版本找到的内容是这样的, 不知道是版本不同显示的差异?还是我没有找到对应的位置?哪位大神能指导一下吗?对IDA不太熟悉,谢谢!



[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 234
活跃值: (342)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

1.菜单 jump -> jump to address  -> 0x432078
2. imports 窗口 直接找那个函数  然后选中函数名 按 x 查找交叉引用
2种方法都行

最后于 2025-10-24 12:35 被星雨编辑 ,原因:
2025-10-24 12:34
0
雪    币: 3134
活跃值: (2938)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
  1. 菜单 jump -> jump to address  -> 0x432078
    这个是可以找到函数如下:
    .idata:00432078 ; int (__stdcall *FoldStringW)(DWORD dwMapFlags, LPCWCH lpSrcStr, int cchSrc, LPWSTR lpDestStr, int cchDest)
    .idata:00432078                 extrn FoldStringW:dword ; CODE XREF: sub_40B19C+2C↑p
    .idata:00432078                                         ; DATA XREF: sub_40B19C+2C↑r
    我可能没有表达清楚,我的意思是如何出现第一张图片相同的界面?

我的最终目的是希望能找到哪个exe/dll里的哪个函数调用到了FoldStringW()这个函数。

最后于 2025-10-24 16:10 被xuri422编辑 ,原因:
2025-10-24 13:21
0
雪    币: 235
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
xuri422 菜单 jump -> jump to address  -& ...
第一张图片看起来像是ghidra这个工具的反汇编?
2025-11-10 00:20
0
游客
登录 | 注册 方可回帖
返回