第一步
如果空格到不了,就在export中寻找OEP入口点,往下拉过两个函数,第三个函数里面的call就是main函数
第二步
找到第二个call指令
同样,双击,跳转到函数里面
第三步
一直向下寻找,直到找到一个call指令前面紧跟着3个push(因为main函数的参数有三个,这三个push是将参数压入栈的操作,寻找方式与OD类似),此时双击call后面的函数名,进入后到达main函数。
***********************************************************************************************
上面的方法适用于12版左右的vs,总是现在的vs2017不能用这种方法找,是找不到的,具体如下:
在你找三个push的时候发现找不到了,这个时候就要找三个连续的call,看图:
点进中间的call,之后
如果想要从后往前寻找到最开始的函数,在code上点击右键,选择第一个选项查看交叉调用的地方xxxxx to...往前查找