首页
社区
课程
招聘
哪个软件能查找任意 API 被哪个 DLL 调用
发表于: 2011-2-11 14:31 5154

哪个软件能查找任意 API 被哪个 DLL 调用

2011-2-11 14:31
5154
哪个软件能查找任意 API 被哪个 DLL 调用.

例:

当我给个 ShowWindow 立马查找是被 user32.dll 调用.
当我给个 GetVersion 立马查找是被 kernel32.dll 调用.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 379
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
→_→MSDN?
2011-2-11 15:17
0
雪    币: 234
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
api专家。
2011-2-11 15:29
0
雪    币: 1240
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
别人用什么我不知道,我用的是XueTr,一个用来手工查毒的工具,可以查钩子。
个人感觉还不能完全满足楼主的需求,但我自己用用已经够了。
2011-2-11 15:36
0
雪    币: 357
活跃值: (27)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
要是有这样的东西倒是蛮好的,查起来就很方便了
2011-2-11 15:57
0
雪    币: 364
活跃值: (91)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
LZ 问的问题可以看出LZ对API不太了解, 所谓的API实际就是WINDOWS系统的DLL里的函数。在microsoft visual studio 6.0 tools下有个 API Text viewer工具可以查出来。
2011-2-11 18:06
0
雪    币: 6082
活跃值: (794)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
7
直接 用loadpe 看不就得了,就几个dll
其他的调用api都可以看到,当然这个是静态的,动态捕捉的也有很多,
关键是你的表述不清楚。
什么叫任意api,如果是内核的是要看sys的,dll的api也有好多是未导出的。
好多函数都是自己去挖掘的。
所以希望你 认真想想三个问题
1 我要找的api函数 是r0 还是r3的
2 我要找的是静态的还是动态的
3 我要找的函数是导出的还是未导出的

想清楚这些 你再来问吧
工具不同适用范围不同。
2011-2-11 18:38
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
面对多数api,msdn完全可以。
2011-2-11 20:20
0
雪    币: 578
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
随便找个API查看器应该就可以了
2011-2-12 22:38
0
游客
登录 | 注册 方可回帖
返回
//