我正在尝试学习反向工程,使用Minesweeper作为示例应用程序。我在一个简单的WinDbg命令中找到了这个MSDN article,它显示了所有的地雷,但它很旧,没有详细解释,真的不是我要找的。
我有IDA Pro disassembler和WinDbg debugger,并且我已经将winmine.exe加载到这两个文件中。有人能为这两个程序中的任何一个提供一些实用的技巧来查找表示雷区的数据结构的位置吗?
在WinDbg中,我可以设置断点,但我很难想象在什么点设置断点以及在什么内存位置设置断点。类似地,当我在IDA中查看静态代码时,我甚至不确定从哪里开始查找表示mine字段的函数或数据结构。
Stackoverflow上有没有反向工程师可以给我指明正确的方向?
https://stackoverflow.com/questions/931257
复制相似问题