Windows逆向分析入门(九)——实战篇(内存直接读取通讯录)

前言 上一篇,聊到函数的调用关系是一条线的。这一篇,聊下函数的调用关系是分叉的,应该怎么分析。目的是内存直接读取通讯录。 分析 通讯录,是数据。 全局数据直接读取,局部数据间接拦截。 通讯录要经常用到,写成全局数据,方便读取。 看着和个人信息一样,是全局数据,内存里直接搜索。 但用什么搜索呢?并没有一个明确的数据可以代表通讯录。 一般说,通讯录里面有很多好友信息,要获取某个好友信息,在里面搜索。
相关文章
相关标签/搜索