您当前的位置: 首页 >  ar

插件开发

暂无认证

  • 2浏览

    0关注

    492博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

逆向分析-SeparationPreview.aip-分色预览-结构分析(一)-x64dbg条件日志打印-命令表达式-PS脚本

插件开发 发布时间:2022-09-19 12:39:56 ,浏览量:2

文章目录
    • 1.导入导出基本信息获取
    • 2.界面分析
    • 3.X64dbg分析
    • 4.条件日志打印
    • 5.命令表达式
    • 6.X64dbg PS脚本

1.导入导出基本信息获取

打开windows控制台,然后输入如下命令:

dumpbin /IMPORTS SeparationPreview.aip #查看导入函数列表 dumpbin /DEPENDENTS SeparationPreview.aip #查看导入dll

导入dll如下所示:

SPBasic.dll dvacore.dll dvaui.dll dvaai.dll boost_system.dll MSVCP140.dll VCRUNTIME140.dll api-ms-win-crt-convert-l1-1-0.dll api-ms-win-crt-time-l1-1-0.dll api-ms-win-crt-string-l1-1-0.dll api-ms-win-crt-runtime-l1-1-0.dll api-ms-win-crt-filesystem-l1-1-0.dll api-ms-win-crt-stdio-l1-1-0.dll api-ms-win-crt-math-l1-1-0

关注
打赏
1665481431
查看更多评论
立即登录/注册

微信扫码登录

0.0398s