首页
社区
课程
招聘
[旧帖] 一个已经运行的程序怎么查它调用哪些API? 0.00雪花
发表于: 2010-3-28 09:38 5370

[旧帖] 一个已经运行的程序怎么查它调用哪些API? 0.00雪花

2010-3-28 09:38
5370
一个已经运行的程序怎么查它调用哪些API?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 266
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
可以用工具查看的  你去百度下 "API查看工具" 或者 搜"API32"这个工具                               我权限不够 传不了附件
2010-3-28 11:41
0
雪    币: 594
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个工具可以查一个已经运行的程序,看它调用哪些API:
http://jacquelin.potier.free.fr/winapioverride32/
2010-3-28 12:44
0
雪    币: 202
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
APISpy这个去看看。这个应该和HIPS防御的系统钩子一样吧
2010-3-28 13:20
0
雪    币: 555
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用peid或者loadPE加载程序 然后查看输入表就可以了
2010-3-28 13:49
0
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
http://download.csdn.net/source/310052
ApiViewer

for windows
2010-3-28 14:07
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好像可以分析他的pe文件,然后可以看到一些API
2010-3-28 15:33
0
雪    币: 934
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
来晚了,5楼的大哥已经说的很清楚了
2010-3-29 00:05
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
在OD中,按alt+e 然后选中你的进程,按ctrl+n,就会看到输入表
2010-3-29 09:03
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
这里不仅包含API,还包含其它调用
2010-3-29 09:04
0
雪    币: 346
活跃值: (129)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
哈~ 你这样可以得到很多WIN32的函数~!
  要定位关键的地方 可能有些难
2010-3-29 11:59
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
VB Import Viewer(查看某个程序都调用哪些API函数)V1.0简体中文绿色免费版
2010-3-30 14:07
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
工具应该不少啊  贵在发现
2010-3-30 14:43
0
雪    币: 177
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
IorEmport
上传的附件:
2010-3-30 18:30
0
游客
登录 | 注册 方可回帖
返回
//