我正在尝试对 Linux 平台上为 Windows 编写的破解程序进行一些静态分析。我正在使用radare2
. 我的问题是大多数时候我无法找到“真正的”代码,例如 C/C++ 应用程序中的 main 函数。这是通过查找对 的调用来实现的方法__libc_start_main@plt
,但我认为这仅适用于 Linux。对于 Linux 可执行文件radare2
通常显示一个sym.main
函数,但对于 Windows 可执行文件则不显示。在一种情况下,我偶然发现了一个sym._main
,但我没有在其他可执行文件中找到它。有什么方法或工具可以解决我的问题吗?我正在寻找处理汇编和 C/C++ 应用程序的想法。
来自 Linux 平台的 Windows 可执行文件的静态分析
逆向工程
拆卸
视窗
linux
雷达2
2021-07-09 01:04:44
2个回答
我建议您尝试将 OllyDbg 与 WINE 一起使用。Kali linux 为该目的预先安装了这个组合,它适用于 wine 支持的每个平台(ubuntu、open-suse 等)。