1. 程式人生 > >使用IDA分析Osloader.exe檔案

使用IDA分析Osloader.exe檔案

首先分享一下,因為winhex非破解版不能進行200kb以上檔案的儲存,我們可以使用mac os下的hex friend進行操作。

執行ida,開啟Osloader.exe檔案:

Alt+T,開啟文字搜尋對話方塊,在字串文字框中輸入要搜尋boot.ini:

成功跳轉到BIOpen函式

BIOpen函式:

ARC_STATUS

BlOpen (

                IN ULONG DeviceId,

                IN PCHAR OpenPath,

                IN OPEN_MODE OpenMode,

                OUT PULONG FileId

             );

 

分析待更新。繼續加油~