在OD里边找main函数

Project1.zip

  1. #include<stdio.h>
  2. int main()
  3. {
  4. return 0;
  5. }

找exe在vs里边的规律

四步法:

image.png
image.png

image.png
image.png

总体调用关系

image.png

拖进OD,enter进入

image.png

此时是mainCRTStartup(),选第一个call

image.png

此时是_scrt_common_main(),选第二个

image.png

此时是_scrt_common_main_seh(),选3个call相隔一个,中间那个call

image.png

此时是invoke_main(),选第四个call

image.png

终于进入main函数

image.pngenter
image.png

第一个分析实例

MessageBoxA、MessageBoxW

exitProcess

TerminalProcess

栈回溯(查看堆栈)

第二个实例