因此,过去几个月我一直在探索逆向工程,目前我正在逆向转储的可执行文件,它似乎是完整的
我偶然发现了一些我似乎无法理解/理解的东西。当我向上反转以找出函数中某些变量的来源时,我大部分时间都在RUNTIME_FUNCTION外部参照处结束。我被困在这里,因为我不能再往上爬了。
我的最终目标是找出从静态地址到某些函数中使用的目标变量的整个指针链。我开始从某个指令向上搜索并遵循某个变量,但不幸的是,RUNTIME_FUNCTION当我深入 3 个级别时,我会找到参考文献。
我读过运行时函数与 SEH 有关。但是我在 IDA 中找不到关于这个 RUNTIME_FUNCTION 的任何构造信息。某些变量不应该总是导致 .data 部分中的某个静态地址吗?有人知道这里发生了什么吗?
在这张图片中你可以看到,当我想弄清楚哪些引用/使用这个函数时,我只得到了那些 RUNTIME_FUNCTION 的:

您通常如何解决这个问题以回到正轨并进一步/超越 RUNTIME_FUNCTION?
任何帮助表示赞赏,谢谢!

