|
程序员的吸星大法-IDA反汇编工具初探(6) .text:00405443 lea ecx, [esp+24h+arg_40] .text:00405447 push offset unk_0_5DB18C ; const wchar_t * .text:0040544C push ecx ; const wchar_t * .text:0040544D call _wcscmp 就检查到了其调用了MFC类库中的函数,并把它们替换成了相应的函数名. 还可以调用IDA导出.MAP文件,来配合其它动态调试工具如SOFT-ICE来进行代码分析. IDA是一个非常强大的反汇编工具,这里只是讨论了一下它的一些基本的应用,希望能起到抛砖引玉的作用,如果对IDA应用有兴趣的朋友可以来信讨论,或参考段钢先生的<<加密与解密>>一书,里面对IDA的应用有较祥细的讲解. 我的Mail:akunspy@sina.com
|