我是分析恶意软件的新手。我已经安装了IDA pro来分析名为LAb-5 01.dll的恶意软件 我一进入,就加载了.dll文件。但我不知道如何找到dllMain的地址。我们将不胜感激。
答案 0 :(得分:0)
使用IDA Pro定位DLLMain有很多方法。
打开DLL后,您将直接指向DLLMain。要知道地址,您可以访问"选项" - > "通用及#34;并检查"行前缀"。这将显示DllMain函数位于0x1000D02E:
还有其他方法可以使用IDA Pro找到它。您还可以使用选项"搜索"来搜索符号。 - > "文本"和写作" DllMain"。它可能不会出现在函数定义中,但您可以双击该符号以转到定义。
另一种选择是进入" Windows"的功能窗口。 - > "功能窗口" (或Alt + 1)并滚动,直到找到DllMain。