1. VS2017 Debug 32 程序,OD入口点查找
(1)按enter 进入jmp
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201026211445528.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMxNTA3NTIz,size_16,color_FFFFFF,t_70#pic_center)
(2)进入第一个call
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201026211513224.jpg#pic_center)
(3)进入第二个call
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201026211520471.jpg#pic_center)
(4)往下拉,找到连续的三个call 记住中间的call特征,上面是add esp,0x4 下面是
Mov xx, eax。进入中间个,找到第四个call就是main函数
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201026211532217.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMxNTA3NTIz,size_16,color_FFFFFF,t_70#pic_center)
2.VS2017 Release 32 程序入口点查找
(1)进入jmp
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201026211630347.png#pic_center)
(2)找到每隔一行就是连载一起的四个call 下面的有三个push 下面就是用户函数入口,还有一个特征在注释旁有个exit函数,exit上面不远就一定是主函数
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201026211651442.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzMxNTA3NTIz,size_16,color_FFFFFF,t_70#pic_center)