首先分享一下,因为winhex非**版不能进行200kb以上文件的保存,我们可以使用mac os下的hex friend进行操作。

运行ida,打开Osloader.exe文件:

使用IDA分析Osloader.exe文件

Alt+T,打开文本搜索对话框,在字符串文本框中输入要搜索boot.ini:

成功跳转到BIOpen函数

使用IDA分析Osloader.exe文件

BIOpen函数:

ARC_STATUS

BlOpen (

                IN ULONG DeviceId,

                IN PCHAR OpenPath,

                IN OPEN_MODE OpenMode,

                OUT PULONG FileId

             );

 

分析待更新。继续加油~

相关文章:

  • 2021-11-19
  • 2021-10-09
  • 2021-09-19
  • 2021-12-04
  • 2021-12-27
  • 2021-07-13
  • 2021-11-04
  • 2022-12-23
猜你喜欢
  • 2021-10-01
  • 2021-09-17
  • 2021-04-16
  • 2021-04-08
  • 2021-12-04
  • 2021-08-26
  • 2022-12-23
相关资源
相似解决方案