逆向分析技术 0x01 32位软件分析技术 1.启动函数 Win32应用程序都需要实现WinMain函数 Windows程序的执行并非从WinMain开始,而是从编译器生成的一段代码开始 所有C/C++程序启动函数作用为: 检索指向新进程的命令行指针 检索指向新进程的环境变量指针 全局变量初始化 内存栈初始化 调用应用程序入口点函数main或WinMain 入口点函数返回时,调用C运行库的exit函数,进行一些清理 处理,最后调用ExitProcess退出 用户编写的入口点函数地址为:0x00401000 2.函数…