首页
社区
课程
招聘
[求助]scrrun.7352018E完成什么功能?
发表于: 2008-10-20 09:57 3152

[求助]scrrun.7352018E完成什么功能?

2008-10-20 09:57
3152
各位前辈:

最近在跟踪一个程序,其中有一句
call scrrun.7352018E

scrrun.dll是Microsoft Script Runtime Library
如何能知道scrrun.7352018E,完成的功能?

谢谢

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
先找找Microsoft Script Runtime Library的开发工具,看能不能找到对应的lib文件。
将其导入OD,可以解析出所有被导出的函数。如果有调试符号表,更好。

如果函数没被导出,那就得不到函数名,只有自己逆向分析代码的功能了。
2008-10-20 13:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
从 一篇贴子“WinDbg起步 - 懒人笔记”
www.cppblog.com/bidepan2023/archive/2008/07/11/55902.html
发现microsoft的链接
http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx
download下约三百M的symbol包。将exe、cab解压后,找到scrrun.pdb.dll。
去掉了dll的后缀名。
将OD的“select path for symbols”指向scrrun.pdb所在目录,但step into时并没有将函数名称显示出来。
只能一步步F8,发现其中调用了kernel32.GetVolumeInformationW。
知道了scrrun.7352018E大概是获取硬盘序列号的。

可是以后遇到同样的情况,该怎么办?
2008-10-22 20:08
0
游客
登录 | 注册 方可回帖
返回
//