首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 开发语言 > VC/MFC >

关于dll逆向的有关问题

2012-08-07 
关于dll逆向的问题我手里拿到了一份dll,其中有几个功能的实现,我还是好奇于是乎拖ida里去分析看看。但是为

关于dll逆向的问题
我手里拿到了一份dll,其中有几个功能的实现,我还是好奇于是乎拖ida里去分析看看。
但是为什么会有些函数的内部又调用了一些其他函数,但是这些函数却只有jmp 跳转地址,而又没有实际的内部呢?

这个是为什么的呢??


dll的壳我已经请人给脱了。。


[解决办法]
跳转地址,就是告诉你跳到那地址去执行,如果你跟随进那个地址,应该可以看到内容的,在汇编里面,call一般就是一个函数,前面一般会有push等压栈指令,会传参进去,

这是我的观点,也不知道对不对,如果你想知道函数名叫什么,这个我也不知道,
[解决办法]
ida有个inport到哪里看看这个dll还要输入什么别的dll
[解决办法]
运行时调试就看明白了。jmp可能是脱壳以后残留的,也可能是壳还是没脱干净。

热点排行