一些要注意的点
mian 之前的函数
在 CPP 中,静态或者全局的类里,如果写了初始化的构造函数,那么会在 main 函数之前实现,windows 的具体看MSVC CRT 运行库启动代码分析 - 西芒 xiaoP - 博客园
而 linux 下则使用 init_array 存储,apk 的 native 层也是.可以直接用 ctrl+s 跳到那个段.
所以要着重注意不是用寄存器和栈存储的变量,极大可能会被调用.
当然还有 TLS,还在研究,可以直接在导出表看到,虽然不知道为什么.
结构体识别
IDA 的结构体识别是依托诗,故而要着重注意.
一个是void *
,还有是连续的几个莫名其妙的变量变化,都有大可能是结构体,已经吃了很多亏了.
合集:
RE:从0开始的逆向生活
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)