使用静态链接库反转应用程序

逆向工程 拆卸 ollydbg 调试
2021-06-18 08:13:05

我的另一个新手问题。

假设我知道我正在反转的应用程序使用某些公开可用的第三方库,但它静态链接它们,是否有任何简单的方法可以让调试器识别应用程序中的相应函数调用?我想避免的是浪费大量时间来分析我从一开始就知道我不感兴趣的库函数(例如 MFC 库)。

如果这是可能的,尽管我很感激任何提示,但如何在 Ollydbg 中执行此操作的说明会很棒。

0个回答
没有发现任何回复~