我正在逆向的应用程序经常输出调试字符串。其中一些可以帮助我找到我正在寻找的代码,但不知何故,该应用程序似乎根本没有使用 OutputDebugString(我使用了 IDA 的导入窗口、Olly 的对模块间调用的搜索,以及dumpbin /IMPORTS)。该程序仅导入本机 Windows DLL 和一个调用该函数的自定义库,但我已经检查过它并且它的所有调试字符串都是内部内容,我的 exe 没有导出日志功能。
此外,在 exe 中找不到正在打印的调试字符串(再次尝试 Olly 和 IDA)。
是否有可能通过不使用 WinAPI 以某种方式隐藏调用?由于该程序不受任何保护,我发现使用任何此类技术的可能性很小,但这可能是我无法使用“普通”方法找到任何东西的原因吗?
