Start with adFPrintf

 浏览反编译出来的esssvrd.dll代码,唯一能看懂的只有字符串。这些字符串大多会出现在应用程序的日志里面。

回想一下,我们检索,打开大纲,计算,重构等等操作都会生成日志。所以先找到写日志的函数,再反回去找这些函数主体。

很意外地发现adFPrintf就是我们要找的写日志的函数,而通过Run until Return可以一层一层返回到函数主体。

再准备一个工具tail for windowshttp://www.hootech.com/WinTail/ ,模仿的linuxtail命令

用来监视Sample.log

 

后面要补充一下Essbase的知识,才能够抓住重点,避免迷失在茫茫代码中。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章