逐步走向逆向的坑 , 慢慢的锻炼 也算是一种兴趣爱好吧
突然起兴 , (及时行乐) 就想着尝试分析一下扫雷
这次就用 winxp自带的扫雷试试
查壳
使用peid 直接拖进去
可以看到 是使用VC 编写 而且 是 debug 版本
(M$ 还是比较厚道)
OD分析
直接拖进 OD
API 编程的逆向优势在于 调用的 api 函数 是直接可以查找到符号的
除非自己编写实现同样功能的代码
所以其实 API 程序比 DOS程序好分析多了
hint:
慢慢发现 着手分析一个程序的时候思路很重要 , 不然看着冰凉的汇编 也无法下手
这次主要的目的是 实现一个近似于一件扫雷的功能 , 那么雷的分布 固然很重要
每次的雷的位置 又是随机的 所以这样 假想 使用了 Rand 这个 api, 这个API 就成了要点
二话不说 先下断
bp rand
//