Как я могу найти структуру данных, которая представляет мой макет сапера в памяти?
Я пытаюсь узнать о обратной инженерии, используя сапер в качестве примера приложения. Я нашел это статья MSDN на простой команде WinDbg, которая показывает все шахты, но она старая, не объясняется подробно и на самом деле не то, что я ищу.
У меня есть IDA Pro disassembler и WinDbg debugger и я загрузил winmine.exe в обоих из них. Может ли кто-нибудь предоставить некоторые практические советы для любого из них программы с точки зрения нахождения местоположения структуры данных, представляющей минное поле?
в WinDbg я могу установить точки останова, но мне трудно представить, в какой момент установить точку останова и в каком месте памяти. Точно так же, когда я просматриваю статический код в IDA Pro, я не уверен, где даже начать находить функцию или структуру данных, которая представляет минное поле.
есть ли какие-либо обратные инженеры на Stackoverflow, которые могут указать мне в в правильном направлении?
Comments