什么是一些技巧或方法,以反向工程无证和半记录的Windows在cmd命令,如findstr,cd,dir,echo,等来确定自己的行为?
未记录的 Windows 功能的行为
逆向工程
视窗
2021-07-01 10:44:51
2个回答
如果“功能”是指 Windows 的cmd.exe内置工具和实用程序命令,那么除了逆向工程之外别无他法,cmd.exe就像任何其他软件一样。
找到它的输入处理功能将是第一步,然后是找到处理您感兴趣的特定命令的部分。
我可以提供的唯一“提示”是在可用时使用 windows 符号服务器(如果符号可用,IDA 会自动询问您是否要使用它),尽管它会将您绑定到 EULA。
- 有windows 2000的泄露源代码,不知道有没有涉及到那些实用程序。
- 此外,reactos 项目(Windows 的开源重新实现)通常非常忠实于原始项目。
两种源代码都不是您所寻求的,但可能会让您了解当您对真实事物进行逆向工程时会发生什么。