摘要:
1. 使用Dumpbin.exe找到RVA entry point: 2. 在Windbg内找到其开始地址: 可见其实入口点地址对应的语句为一个jmp命令。 3. 在dumpbin.exe的导出文件内直接找到40246e对应的内容: 其中FF 25 00 20 40反汇编之后,内容为Jmp 402000。注意这是小端存储方法。 4. 找到402000: 可见其是导入了mscoree.dll,执... 阅读全文
posted @ 2010-12-22 00:35
李志鹏
阅读(296)
评论(0)
推荐(0)
浙公网安备 33010602011771号