170727 逆向-RousterScan(3)

来源:互联网 发布:办卡软件 编辑:程序博客网 时间:2024/05/17 01:17

1625-5 王子昂 总结《2017年7月27日》 【连续第298天总结】
A. RouterScan逆向
B.

PrepareScan

  查找了一下exe的调用,发现在sub_605CD8中。这个函数里有“Preparing Scan”的字符串,先后调用了PrepareScan和ScanRouter两个导出函数。查找调用未果,通过OD下断发现每次新执行一个线程都会call sub_605CD8。
  然而本身函数内容没能理解。虽然只有一个sub_6A7128在其中,但是内部还有若干sub,也没有字符串,找不着头绪……

ScanRouter

  核心函数为sub_6A7280,参数传递a4
  跟入后发现出现了Loading Main Page,Got main page等字符串;后面还有之前看到的在Switch Module等函数中出现的代表模块的dword_006C286C
  这里写图片描述
  这样就找到了各个模块的函数了
  明天再接着从Main模块起挨个看~
C.明日计划
RouterScan各模块逆向