
到此一游 
0 大佬牛逼 666~ 666~ 666~12个月前

凭空pingkong 
0 没壳直接ida分析就行了2年前

爱学习的可乐
作者0 插件下载:https://www.123684.com/s/ZWtA-8dTJ3?提取码:wWCK;大神可以尝试逆向 这是大型BIM软件Revit2022的插件,试用期只有一个月,评论里面说的方法除了ida不知道怎么处理外,我都试过: 1、附加exe方法:这里只有打开revit,然后附加revit2022的进程,附加后在“符号里”并未找到任何插件相关的dll,不排除是我找的位置不对 2、直接拖入X64dbg:拖入后无法断点或者主模块并非插件的dll而是系统dll2年前@凭空pingkong

爱学习的可乐
作者0 有这方面的资料学习吗,已经动手网上找了,电商平台也翻了一遍2年前@凭空pingkong

凭空pingkong 
0 主要你不要想太多,把他当exe来调试,或者你把dll发出来让大伙帮帮你2年前@爱学习的可乐

空白 
0 无壳X64dbg直接拖,有壳注入到某个程序中在符号那选2年前

爱学习的可乐
作者0 无壳,拖进去无法断点,X64dbg用不了2年前@空白

空白 
0 有导出表函数可以注入正常程序加载,没有只能注入到进程里2年前@爱学习的可乐

空白 
0 那就注入到程序里2年前@爱学习的可乐

小迪xiaodi老师
超级版主0 这个东西其实也没有什么好纠结的,dll它是动态链接库,是被运行的exe程序所加载的。所以你要分析dll的话,第一个选择的方向就是附加这个运行中的exe,然后切换到这个dll模块儿内存领空,然后可以在里面找关键的字符串或者下关键的函数断点去分析。第二个选择的方向就是如果说这个dll它是没有壳儿的话,那你完全可以用ida进行一个静态的逆向分析。如果说有壳,你就选择第一个方向。如果说没有壳,你就选择第二个方向。
2年前

爱学习的可乐
作者0 还是不一样的,有的DLL拖到xdb64断不下来,而且它还没有Exe那种界面2年前@小迪xiaodi老师

小迪xiaodi老师
超级版主0 加这个运行中的exe,然后切换到这个dll模块儿内存领空,然后可以在里面找关键的字符串或者下关键的函数断点去分析。楼上也给你说的很清楚了。2年前@爱学习的可乐

小迪xiaodi老师
超级版主0 附加exe,上面说了,还没懂吗2年前@爱学习的可乐

爱学习的可乐
作者0 咱们是没有ida相关的课程吧 dll文件的逆向,网上的参考资料少之又少2年前@小迪xiaodi老师

小迪xiaodi老师
超级版主0 因为跟exe是一样分析的。2年前@爱学习的可乐
回复15
只看作者最新最热


超级版主![表情[woshou]-学技术网](https://www.52xuejishu.com/wp-content/themes/zibll/img/smilies/woshou.gif)

