首页
社区
课程
招聘
[求助]关于ReadProcessMemory系统调用
发表于: 2021-12-16 20:39 10259

[求助]关于ReadProcessMemory系统调用

2021-12-16 20:39
10259

请问我这kernel32.dll里面的ReadProcessMemory

 

 

调用了api-ms-win-core-memory-l1-1-0.dll里面的ReadProcessMemory

 

 

可这个DLL里面好像只定义了一个字符串,就没干别的了
似乎也没有调用ntdll里面的函数

 

然后我在OD中查看,发现他在kernel32中直接调用了ntdll里面的函数


 

有大神能给小白讲解下IDA和OD怎么观察到的不一致,还有这个调用过程是怎么进行的。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 137
活跃值: (1365)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
https://bitbucket.org/evolution536/crysearch-memory-scanner/raw/3c6486f841d4a7febceed3e467e000057ca776f3/PortableExecutable.cpp
看InlineResolveApiSetSchema
2021-12-16 21:46
1
雪    币: 1129
活跃值: (2756)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
api set,函数转发
2021-12-17 00:57
1
雪    币: 1636
活跃值: (960)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
huojier https://bitbucket.org/evolution536/crysearch-memory-scanner/raw/3c6486f841d4a7febceed3e467e000057ca7 ...
感谢!
2021-12-17 09:22
0
游客
登录 | 注册 方可回帖
返回
//