会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
CHOLASLEE
博客园
首页
新随笔
联系
订阅
管理
2018年3月23日
Fport逆向分析以及C++实现
摘要: Fport是一个可以在winXP上实现查询端口信息功能的软件。 首先将文件拖入IDA分析 找到main函数,通过与OD动态分析结合,发现输出信息都在一个keyFunction里完成。 通过OD发现程序的主体逻辑大概是:Tcp和Udp操作类似,首先GetProcessHeap()获取当前堆,然后调用A
阅读全文
posted @ 2018-03-23 18:12 CHOLASLEE
阅读(1071)
评论(0)
推荐(0)
编辑
公告