首页
社区
课程
招聘
怎么找到加了壳的程序中的某个API的地址阿?
发表于: 2004-9-18 10:25 3823

怎么找到加了壳的程序中的某个API的地址阿?

2004-9-18 10:25
3823
例如,我在跟踪一个加了壳的程序,我在trw2000中下断点recv,怎么也断不下来
以前是静态反汇编后找到地址的,现在反汇编根本找不到导入函数,就不知道该怎么办了.除了脱壳还有别的办法找出某个导入函数的地址呢?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (2)
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
你如果知道函数名的话,还是有办法的。
2004-9-18 12:06
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
知道啊,就是recv()啊,网络常用的,可是在trw2000中 bpx recv 怎么总是不起作用呢?
后来我知道了,我用OD,搜索"recv"字符串,然后在找到的地方设断,这个地方很可能就是壳导入函数的地方,果然在开始就被中断,f8几下后,就调用了一个API(GetxxxAddress,记不清了,我刚学),然后呢,就返回了recv()函数的地址:eax=76177369 (WS2_32.recv)
我在这里下断,果然成功了!呵呵.
可是这样也太麻烦了,高手是怎么做的呢?求
2004-9-18 12:54
0
游客
登录 | 注册 方可回帖
返回
//