1625-5 王子昂 总结《2017年7月5日》 【连续第276天总结】
A. RouterScan逆向
B. 在IDA对exe的分析中偶然发现了System:BeginThread的函数,试用过程中发现该程序是通过创建数百个线程来对IP进行大量快速扫描的,那么这个BeginThread必然会在开始扫描的时候调用到
IDA中进行分析,并找不到对它的调用。于是去OD中对该地址下断,然后跟出ret以后再把这个地址拿到IDA中分析
成功找到了Thread
1625-5 王子昂 总结《2017年7月5日》 【连续第276天总结】
A. RouterScan逆向
B. 在IDA对exe的分析中偶然发现了System:BeginThread的函数,试用过程中发现该程序是通过创建数百个线程来对IP进行大量快速扫描的,那么这个BeginThread必然会在开始扫描的时候调用到
IDA中进行分析,并找不到对它的调用。于是去OD中对该地址下断,然后跟出ret以后再把这个地址拿到IDA中分析
成功找到了Thread