未记录的 Windows 功能的行为

逆向工程 视窗
2021-07-01 10:44:51

什么是一些技巧或方法,以反向工程无证和半记录的Windows在cmd命令,如findstrcddirecho,等来确定自己的行为

2个回答

如果“功能”是指 Windows 的cmd.exe内置工具和实用程序命令,那么除了逆向工程之外别无他法,cmd.exe就像任何其他软件一样。

找到它的输入处理功能将是第一步,然后是找到处理您感兴趣的特定命令的部分。

我可以提供的唯一“提示”是在可用时使用 windows 符号服务器(如果符号可用,IDA 会自动询问您是否要使用它),尽管它会将您绑定到 EULA。

  • 有windows 2000的泄露源代码,不知道有没有涉及到那些实用程序。
  • 此外,reactos 项目(Windows 的开源重新实现)通常非常忠实于原始项目。

两种源代码都不是您所寻求的,但可能会让您了解当您对真实事物进行逆向工程时会发生什么。