入门必学常见入口点

VB入口点

VC入口点

VC6特点:入口点代码是固定的代码,入口调用的API也是相同的,其中有的push地址不同程序可能不同;区段有四个也是固定的.text、.rdata、.data和.rsrc。

VS入口点

VS特点:入口点只有两行代码,一个CALL后直接JMP,第一个CALL进去后调用的API也是相同的;区段相对于VC6多了一个.reloc。

易语言

易语言非独立编译会有一个很明显的核心库

独立编译的话就可以用ida查看中文,加上这个-dCULTURE=all

然后把程序拖入 shift+f12查看字符串就行

delphi

像有Initexe这样的函数一般就是delphi的程序

qt

直接看他运行的dll或者字符串函数看出

MFC

也可以通过他用的dll或者字符串函数看出

原文地址:https://www.cnblogs.com/fangaojun/p/13112044.html