首页
社区
课程
招聘
未解决 [求助]壳中是怎样调用API函数的?
发表于: 2020-4-25 23:20 2052

未解决 [求助]壳中是怎样调用API函数的?

2020-4-25 23:20
2052
壳先于主程序执行,那么壳是怎样调用API函数的呢?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1570
活跃值: (383)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
一般是  Loadlibrary目标Dll 然后GetProcAddress获取地址. 然后Call
2020-4-25 23:53
0
雪    币: 259
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我想知道 加vmp后 是怎么调用api的
2020-4-26 08:53
0
雪    币: 62
活跃值: (662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
个人觉得,壳本身也是一段程序,有完整的PE结构,它能调API很正常啊。
2020-4-26 11:19
0
雪    币: 12502
活跃值: (3068)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
dz默契 个人觉得,壳本身也是一段程序,有完整的PE结构,它能调API很正常啊。
是的,人家壳自己也有导入表。。。
2020-4-26 14:59
0
雪    币: 137
活跃值: (453)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
通过PEB的三条模块链表定位模块基址,然后自己汇编实现GetProcAddress找对应的API地址。
2020-4-26 15:31
0
雪    币: 3565
活跃值: (7764)
能力值: ( LV4,RANK:41 )
在线值:
发帖
回帖
粉丝
7
不是我想说你,天天问问问。认认真真看几本书不好吗。Windows PE权威指南。第十一章动态加载技术写的挺详细的了。
2020-4-26 16:47
1
游客
登录 | 注册 方可回帖
返回
//