首页
社区
课程
招聘
[旧帖] [求助]我在用IDA5.2分析程序时,库函数无法正确显示 0.00雪花
发表于: 2010-4-2 14:45 4700

[旧帖] [求助]我在用IDA5.2分析程序时,库函数无法正确显示 0.00雪花

2010-4-2 14:45
4700
我在分析一个用VC2008写的程序的时候,IDA给的代表太多mfc90u的函数没有识别出来,看了很多文档和资料,用Flair.v5.20做Sig文件,一直给出的提示是:

>>pcf.exe mfc90u.lib
  Fatal [mfc90u.lib] (mfc90u.dll): not a coff module
>>pelf.exe mfc90u.lib
  mfc90u.lib: skipped 16223, total 16223
所以得不到目标Sig文件,请问是何解,请高手赐教。

.text:004A9691
.text:004A9691                         loc_4A9691:                             ; CODE XREF: .text:004B8441p
.text:004A9691 8B FF                                   mov     edi, edi
.text:004A9693 55                                      push    ebp
.text:004A9694 8B EC                                   mov     ebp, esp
.text:004A9696 E8 9D E7 FF FF                          call    mfc90u_1137
.text:004A969B 8A 4D 08                                mov     cl, byte ptr [ebp+hInstance]
.text:004A969E 88 48 14                                mov     [eax+14h], cl
.text:004A96A1 8B 4D 0C                                mov     ecx, [ebp+hPrevInstance]
.text:004A96A4 89 48 44                                mov     [eax+44h], ecx
.text:004A96A7 33 C0                                   xor     eax, eax
.text:004A96A9 40                                      inc     eax
.text:004A96AA 5D                                      pop     ebp
.text:004A96AB C2 08 00                                retn    8

.text:004A96AE                         loc_4A96AE:                             ; CODE XREF: wWinMain(x,x,x,x)+6j
.text:004A96AE FF 25 80 1F 40 00                       jmp     ds:mfc90u_1272
.text:004A96AE                         _wWinMain@16    endp ; sp-analysis failed
.text:004A96AE
.text:004A96AE                         ; ---------------------------------------------------------------------------
.text:004A96B4 CC CC CC CC CC CC CC CC+                align 10h
.text:004A96C0 8D 4D EC                                lea     ecx, [ebp-14h]
.text:004A96C3 FF 25 D4 18 40 00                       jmp     ds:__imp_mfc90u_600

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
红色部分是 IDA没有对应的Sig文件,不能解析mfc90u里面的函数。
2010-4-2 14:46
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也这样,好像是新建个文件吧
2010-9-1 22:44
0
游客
登录 | 注册 方可回帖
返回