快速定位golang程序main函数的方法

寻找无符号go程序的main函数一直以来都是个让人头疼的问题,很多golang编写的程序为了增加逆向的难度,大部分都经过了不同程度的混淆或者抹去了部分符号信息,导致无法简单地通过main.main这个函数名来定位main函数。

接下来总结一下我最近分析无符号go得出的方法。

拿最近遇到的一个混淆了函数名的go样本来举例:在这里插入图片描述函数名全部做了混淆,可以依稀地从字符串中找到一些go语言编译留下的痕迹:

在这里插入图片描述
接下来开搞,主要的思路就是找call

第一步,ctrl+E跳转到入口点,跟进jmp指向的代码:

在这里插入图片描述在这里插入图片描述
跟进jmp后,滑到最下面的retn处,倒回去找call:

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值