能力值:
(RANK:260 )
|
-
-
2 楼
先找找Microsoft Script Runtime Library的开发工具,看能不能找到对应的lib文件。
将其导入OD,可以解析出所有被导出的函数。如果有调试符号表,更好。
如果函数没被导出,那就得不到函数名,只有自己逆向分析代码的功能了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
从 一篇贴子“WinDbg起步 - 懒人笔记”
www.cppblog.com/bidepan2023/archive/2008/07/11/55902.html
发现microsoft的链接
http://www.microsoft.com/whdc/devtools/debugging/symbolpkg.mspx
download下约三百M的symbol包。将exe、cab解压后,找到scrrun.pdb.dll。
去掉了dll的后缀名。
将OD的“select path for symbols”指向scrrun.pdb所在目录,但step into时并没有将函数名称显示出来。
只能一步步F8,发现其中调用了kernel32.GetVolumeInformationW。
知道了scrrun.7352018E大概是获取硬盘序列号的。
可是以后遇到同样的情况,该怎么办?
|
|
|