读书人

关于dll逆向的有关问题

发布时间: 2012-08-07 14:54:48 作者: rapoo

关于dll逆向的问题
我手里拿到了一份dll,其中有几个功能的实现,我还是好奇于是乎拖ida里去分析看看。
但是为什么会有些函数的内部又调用了一些其他函数,但是这些函数却只有jmp 跳转地址,而又没有实际的内部呢?

这个是为什么的呢??


dll的壳我已经请人给脱了。。


[解决办法]
跳转地址,就是告诉你跳到那地址去执行,如果你跟随进那个地址,应该可以看到内容的,在汇编里面,call一般就是一个函数,前面一般会有push等压栈指令,会传参进去,

这是我的观点,也不知道对不对,如果你想知道函数名叫什么,这个我也不知道,
[解决办法]
ida有个inport到哪里看看这个dll还要输入什么别的dll
[解决办法]
运行时调试就看明白了。jmp可能是脱壳以后残留的,也可能是壳还是没脱干净。

读书人网 >VC/MFC

热点推荐