应用安全 --- IDAPro函数控制流分析
函数控制流也叫交叉引用流,用于查看某个函数调用的所有其他函数
右键函数名称选择 来自交叉引用,查看引用图

我们可以通过分析发现调用的越深越有可能是重要函数
调用其他函数越多越有可能是初始化函数
被调用函数越多越有可能是工具类函数或者混淆函数
我们发现可以优化的部分是所有红色标记的关联的系统调用节点删除后会呈现我们关注的部分

我们还可以进一步优化,删除工具类函数简化调用流程分析
例如
有工具函数

删除无关工具函数后

目前不清楚如何导出控制流
免责声明
本文档所有内容仅供安全研究、学术交流与技术学习使用,严禁用于任何未经授权的逆向破解、网络攻击、隐私窃取、恶意软件开发及其他违反《中华人民共和国网络安全法》《数据安全法》等法律法规的行为,使用者应确保已获得目标软件权利人的合法授权并自行承担因使用本文档内容所产生的一切法律责任与后果,作者不对任何直接或间接损害承担任何责任,继续阅读即视为您已知悉并同意上述全部条款。
浙公网安备 33010602011771号