-
-
[求助]再问一个关于API的小问题
-
发表于:
2006-7-30 13:12
4398
-
最近我在写一个用于脱壳的调试器,假说壳执行到一个指令call [401000]
40100处存的是一个API的虚拟地址,我想让调试器把这条指令反汇编成
call [kernerl32.dll.IsDebuggerPresent]这样的形式,就是不知道怎样反查那个虚拟地址所属的DLL和API。
我们知道用invoke getprocaddress 可以知道一个指定API函数的虚拟地址,
那么用哪个指令可以反查一个虚拟地址所属的DLL和函数名?
如有哪位朋友知道,提醒一下,
谢谢。
[课程]Android-CTF解题方法汇总!