VS2019生成的DeBug版程序尋找main函數

Mark一下:

寫了一個加殼程序,被加殼程序是用VS2019編譯的,演示的時候找main函數被繞暈了,翻車了,記錄一下。

x64dbg調試,F9之後運行到如下的位置:

image.png

F8一下運行到如下位置:

image.png

F7進入Call,出現了兩個Call:

image.png

F7進入第二個Call,跳轉到下面的位置:

image.png

繼續跟進,找到如下的位置:

image.png

F7跟進,到達如下的位置:(箭頭所指就是main函數,目標程序是控制檯程序,但是沒有出現連續的三個push,一個Call的特徵。不過,程序結束確實平衡了三個參數的堆棧->add esp,c)

image.png

F7跟進:

image.png

F7繼續,來到我們自己寫的代碼處:

image.png

結束


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章