对于不同语言所编写的程序,它们反汇编之后,OEP都有不同的特征,接下来让我们掌握一些主流语言所编写的程序在OllyDbg下进行反汇编之后的OEP特征。
VC++:
VB:
BC++:
Delphi:
易语言:
MASM32 / TASM32入口:
VC8入口:
所以,这也就从侧面说明了,在我们拿到文件之后,使用peid去查文件,来判断它是用何种语言编写的重要性。
在我们今后的逆向过程中,接触的C++文件应该是最多的,所以C++语言所编写的文件的特征要熟练的掌握。