首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[悬赏贴]msvcrt.dll中的一个未导出函数的功能
发表于: 2012-10-5 20:20
4542
[悬赏贴]msvcrt.dll中的一个未导出函数的功能
kingcomer
2012-10-5 20:20
4542
刚调试一个软件,发现程序CreateThread创建了一个线程,线程地址为77C0A341,跟进发现这个地址位于msvcrt.dll内部,截图如下:
奇怪的是,这个函数没有被导出,地址位于_endthreadex()和_beginthreadex()之间,小弟逆向功底有限,,不知道各位大侠有没有研究过。求指点
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
msvcrt.jpg
(172.92kb,56次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
哟哟哟哟
雪 币:
107
活跃值:
(77)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
208
粉丝
0
关注
私信
哟哟哟哟
2
楼
只是一个简单的过程吧,没有函数名很正常
2012-10-5 20:32
0
bsper
雪 币:
28
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
13
粉丝
0
关注
私信
bsper
3
楼
去看下启动函数库吧.这好像是非标准C库,也就是一个Win创建线程的函数.
2012-10-5 21:08
0
bsper
雪 币:
28
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
13
粉丝
0
关注
私信
bsper
4
楼
#include <process.h>
2012-10-5 21:08
0
bsper
雪 币:
28
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
13
粉丝
0
关注
私信
bsper
5
楼
看错题目意思.不好意思.
2012-10-5 21:09
0
kingcomer
雪 币:
73
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
190
粉丝
0
关注
私信
kingcomer
6
楼
其实函数名称有没有无所谓,关键是这个函数好像是没有导出,一方面知道这个函数的本来就少,另外使用线程的方式调用这个未导出函数(或者叫过程吧)更是奇怪。小弟逆向水平有限,又很想知道这个函数的功能,所以请各位大侠指点
2012-10-5 21:29
0
kingcomer
雪 币:
73
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
190
粉丝
0
关注
私信
kingcomer
7
楼
没关系滴,多谢关注啊~~
2012-10-5 21:34
0
疯子
雪 币:
2292
活跃值:
(538)
能力值:
( LV9,RANK:200 )
在线值:
发帖
9
回帖
461
粉丝
9
关注
私信
疯子
4
8
楼
_threadstartex
Microsoft Visual Studio\VC98\CRT\SRC\THREADEX.C
2012-10-5 21:55
0
kingcomer
雪 币:
73
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
190
粉丝
0
关注
私信
kingcomer
9
楼
汪哥正解~~没想到这里有源码文件,多谢多谢~~
2012-10-5 22:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
kingcomer
20
发帖
190
回帖
10
RANK
关注
私信
他的文章
[悬赏贴]msvcrt.dll中的一个未导出函数的功能
4543
[分享]ring3下伪装进程名绕过HS 部分Inline hook ,有码。
14440
[求助]fcomp指令究竟做了什么?
10658
[求助]为什么线程中使用Tls而不是直接分配内存?
4612
[求助][讨论]产生类的实例的时候,是否会在内存中重新分配函数代码,如果分配,那么是在哪个段?
5645
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
LOCKLOSE
tom
lhglhg
sisess
qyc
天外来客
heihu
坚持到底
nxlite
exile
疯子
qqlinhai
chc
日落
showhuman
求学磊磊
天下tianxia
suetorp
xiamisun
浪飘沙
gkdark
清茶
chinarenjf
vcvcc
哟哟哟哟
marsdarkst
叁毛
xbra
EvilLord
wyufei
evanpw
chrgu
wmbol
个性的我
kingcomer
aait
liuqiangni
zhouws
benhua
qqjack
cooop
Vsbat
yzxdev
MaYil
忍爱成痛
forlovefor
泰国老大
淡定疯着
jpys
赵建新
CSuperMan
bsper
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。