Как я могу найти структуру данных, которая представляет мой макет сапера в памяти?



Я пытаюсь узнать о обратной инженерии, используя сапер в качестве примера приложения. Я нашел это статья MSDN на простой команде WinDbg, которая показывает все шахты, но она старая, не объясняется подробно и на самом деле не то, что я ищу.



У меня есть IDA Pro disassembler и WinDbg debugger и я загрузил winmine.exe в обоих из них. Может ли кто-нибудь предоставить некоторые практические советы для любого из них программы с точки зрения нахождения местоположения структуры данных, представляющей минное поле?



в WinDbg я могу установить точки останова, но мне трудно представить, в какой момент установить точку останова и в каком месте памяти. Точно так же, когда я просматриваю статический код в IDA Pro, я не уверен, где даже начать находить функцию или структуру данных, которая представляет минное поле.



есть ли какие-либо обратные инженеры на Stackoverflow, которые могут указать мне в в правильном направлении?

492   0  

Comments

    Ничего не найдено.