首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
2
0
哪个软件能查找任意 API 被哪个 DLL 调用
发表于: 2011-2-11 14:31
5155
哪个软件能查找任意 API 被哪个 DLL 调用
plusv
2011-2-11 14:31
5155
哪个软件能查找任意 API 被哪个 DLL 调用.
例:
当我给个 ShowWindow 立马查找是被 user32.dll 调用.
当我给个 GetVersion 立马查找是被 kernel32.dll 调用.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
flowons
雪 币:
379
活跃值:
(40)
能力值:
( LV6,RANK:90 )
在线值:
发帖
2
回帖
123
粉丝
0
关注
私信
flowons
2
2
楼
→_→MSDN?
2011-2-11 15:17
0
tygyxyw
雪 币:
234
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
16
粉丝
0
关注
私信
tygyxyw
3
楼
api专家。
2011-2-11 15:29
0
Lodd
雪 币:
1240
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
148
粉丝
0
关注
私信
Lodd
4
楼
别人用什么我不知道,我用的是XueTr,一个用来手工查毒的工具,可以查钩子。
个人感觉还不能完全满足楼主的需求,但我自己用用已经够了。
2011-2-11 15:36
0
陈卫华
雪 币:
357
活跃值:
(27)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
37
粉丝
0
关注
私信
陈卫华
1
5
楼
要是有这样的东西倒是蛮好的,查起来就很方便了
2011-2-11 15:57
0
ghban
雪 币:
364
活跃值:
(91)
能力值:
( LV3,RANK:20 )
在线值:
发帖
7
回帖
123
粉丝
0
关注
私信
ghban
6
楼
LZ 问的问题可以看出LZ对API不太了解, 所谓的API实际就是WINDOWS系统的DLL里的函数。在microsoft visual studio 6.0 tools下有个 API Text viewer工具可以查出来。
2011-2-11 18:06
0
君君寒
雪 币:
6082
活跃值:
(794)
能力值:
( LV4,RANK:45 )
在线值:
发帖
72
回帖
1064
粉丝
0
关注
私信
君君寒
7
楼
直接 用loadpe 看不就得了,就几个dll
其他的调用api都可以看到,当然这个是静态的,动态捕捉的也有很多,
关键是你的表述不清楚。
什么叫任意api,如果是内核的是要看sys的,dll的api也有好多是未导出的。
好多函数都是自己去挖掘的。
所以希望你 认真想想三个问题
1 我要找的api函数 是r0 还是r3的
2 我要找的是静态的还是动态的
3 我要找的函数是导出的还是未导出的
想清楚这些 你再来问吧
工具不同适用范围不同。
2011-2-11 18:38
0
xPLK
雪 币:
375
活跃值:
(12)
能力值:
( LV8,RANK:130 )
在线值:
发帖
18
回帖
705
粉丝
0
关注
私信
xPLK
3
8
楼
面对多数api,msdn完全可以。
2011-2-11 20:20
0
winddyj
雪 币:
578
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
167
粉丝
0
关注
私信
winddyj
9
楼
随便找个API查看器应该就可以了
2011-2-12 22:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
plusv
20
发帖
146
回帖
10
RANK
关注
私信
他的文章
[求助] 更改 背景颜色
1980
[求助] 更改 背景颜色
1662
[分享] TO:来自 宝岛 说明 [2019中秋礼物]《看雪论坛精华15》发布!
2278
[分享]Exeinfo Pe ver.0.0.3.5 with 765+4 signatures
2524
[分享]Exeinfope version : 0.0.3.1 - ( 645 sign ) 正式版
7833
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部