首页
社区
课程
招聘
[求助]获取调用API的进程
发表于: 2012-5-19 21:18 4864

[求助]获取调用API的进程

2012-5-19 21:18
4864
我用Detours拦截API,怎么样子才知道该API是被哪个进程调用的呢,求指教....

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你注入到哪个进程,才能hook那个进程的api调用,又不是驱动的hook。。。
2012-5-19 21:55
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
楼上已经有答案了。
2012-5-19 22:48
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢smilediy,我想再问一个问题.如果一个进程调用了一个API,怎么知道是哪个module调用的啊?请指教....
2012-5-19 23:27
0
雪    币: 1787
活跃值: (340)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
栈回溯,找返回地址。
2012-5-19 23:31
0
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没那么复杂吧,只要在msdn上找到这个api,微软基本会说包含在哪个dll或者lib里面的
2012-5-20 00:51
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
可以说得详细点吗?我是新手,不知道该怎么做...
2012-5-20 13:18
0
雪    币: 22
活跃值: (443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
GetCurrentProcess 这个试试
2012-5-20 14:25
0
游客
登录 | 注册 方可回帖
返回
//