摘要: 在最开始调试的时候毫无头绪,不知道从哪里找到main函数(忽略401000). 看了书上的地址之后,才能找到,现在将进入Main函数前的一些特征提取出来,以便将来调试C++程序时使用. 首先程序断在系统代码领空-- ntdll 处: 继续在系统领空执行: 在call ntdll.778C587F中( 阅读全文
posted @ 2020-06-17 16:43 Rev_omi 阅读(190) 评论(0) 推荐(0) 编辑