Welcome!

By registering with us, you'll be able to discuss, share and private message with other members of our community.

SignUp Now!
  • 请尝试点赞并回复后再下载附件!EXE文件发帖时附上查毒链接!
  • 发布十份参数帖子的用户将会免费获得vip以及出参老师头衔

【IDA】逆向实战教程 & 汇编基础 | 以CS:2 动态链接库为例 ~ Reversing CS:2/CS:GO | Reversing .dll .so

Ambr0se

1337bbs.com
管理成员
Makima小姐
知名HVH社区技术
插件开发
注册
2025/01/17
消息
7
教程所需工具
IDA PRO
签名生成工具
(见附件)


教程

【前言&基础】字符串引用查找

【进阶-1】通过调用向上溯源

【科普】__fastcall等调用约定

【科普】虚函数表vftable和偏移offset

【进阶-2】向下查找&call指令分析

【进阶-3】通过偏移在虚表中找函数

【进阶-4.1】虚函数反查虚表中其他虚函数

【进阶-4.2】多态导致的特殊情况
 

附件

教程所需工具
IDA PRO
签名生成工具
(见附件)


教程

【前言&基础】字符串引用查找


【进阶-1】通过调用向上溯源


【科普】__fastcall等调用约定


【科普】虚函数表vftable和偏移offset


【进阶-2】向下查找&call指令分析


【进阶-3】通过偏移在虚表中找函数


【进阶-4.1】虚函数反查虚表中其他虚函数



【进阶-4.2】多态导致的特殊情况
 
后退
顶部