我有一个库 DLL 和一个使用该库的程序(静态;DLL 是独立的)。
我的目标是从程序中的库中找到一堆函数,但不幸的是,看起来它们是用不同的编译器/非常不同的选项编译的,使得十六进制扫描不成功。我通过字符串/顺序发现的那些不同,因为程序有一个 push/pop ebp shell,经常使用不同的寄存器,有时使用不同的操作码,但它们最终完成了相同的事情。
是否有任何工具/技术可以帮助我找到其他一些功能?当然,在 DLL 中,函数在大多数情况下彼此相邻,但在程序中它们是混合的,因此很难找到任何不包含字符串的函数。



