初学二进制,然而把可执行文件拖到OD里连从哪开始调起都不知道,Main函数在哪?一脸懵逼,还好有搞二进制的舍友。本文就总结下在不加壳情况下几种判断程序入口的方式 借助于PE工具 PE中的Entry Point给出的只是入口的偏移需要在其基础上加0x00400000 IDA OD 将可执行文件拖入OD后使用ALT+E快捷键查看Executable modules,从中获得入口地址。 字符串或者函数定位 根据编写程序中使用的函数或者出现的字符串来进行粗略定位。