Start with adFPrintf

 瀏覽反編譯出來的esssvrd.dll代碼,唯一能看懂的只有字符串。這些字符串大多會出現在應用程序的日誌裏面。

回想一下,我們檢索,打開大綱,計算,重構等等操作都會生成日誌。所以先找到寫日誌的函數,再反回去找這些函數主體。

很意外地發現adFPrintf就是我們要找的寫日誌的函數,而通過Run until Return可以一層一層返回到函數主體。

再準備一個工具tail for windowshttp://www.hootech.com/WinTail/ ,模仿的linuxtail命令

用來監視Sample.log

 

後面要補充一下Essbase的知識,才能夠抓住重點,避免迷失在茫茫代碼中。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章