导入(Imports)和字符串
首先,用IDA或Ghidra加载文件test.dat,文件为64位文件
IDA点击View==>Open subviews==>Imports,查看导入信息
Ghidra可以直接看到
可以看到,导入函数有:
__printf_chk, malloc, __isoc99_sscanf, putchar, __stack_chk_fail, __cxa_finalize, gmon_start, __libc_start_main, _ITM_deregisterTMCloneTable, _ITM_registerTMCloneTable, system
导入库有一个libc.so.6,通过函数名和这个库文件,可以判断应该是linux系统下的。
查看字符串:
Ghidra分为字符串和Encoding,需要搜索一下才可以显示出来