用import rec 获取输入表 显示
AT 读取成功.
rva:002F1434 来自模块:ntdll.dll 序号:006D 名称:RtlDeleteCriticalSection
rva:002F143C 来自模块:ntdll.dll 序号:0082 名称:RtlEnterCriticalSection
rva:002F14BC 来自模块:ntdll.dll 序号:0162 名称:RtlGetLastWin32Error
rva:002F1550 来自模块:ntdll.dll 序号:01FD 名称:RtlAllocateHeap
rva:002F1554 来自模块:ntdll.dll 序号:0203 名称:RtlFreeHeap
rva:002F1564 来自模块:ntdll.dll 序号:021E 名称:RtlLeaveCriticalSection
rva:002F15A8 来自模块:ntdll.dll 序号:02C0 名称:RtlUnwind
rva:002F1634 来自模块:ntdll.dll 序号:006D 名称:RtlDeleteCriticalSection
rva:002F163C 来自模块:ntdll.dll 序号:0082 名称:RtlEnterCriticalSection
rva:002F16BC 来自模块:ntdll.dll 序号:0162 名称:RtlGetLastWin32Error
rva:002F1750 来自模块:ntdll.dll 序号:01FD 名称:RtlAllocateHeap
rva:002F1754 来自模块:ntdll.dll 序号:0203 名称:RtlFreeHeap
rva:002F1764 来自模块:ntdll.dll 序号:021E 名称:RtlLeaveCriticalSection
rva:002F17A8 来自模块:ntdll.dll 序号:02C0 名称:RtlUnwind
---------------------------------------------------------------------------------------------------------------------------
当前输入表:
2C (十进制:44) 个有效模块 (已添加: +2C (十进制:+44))
4C0 (十进制:1216) 个输入函数. (已添加: +4C0 (十进制:+1216))
文件保存成功.
而在输入函数表中却显示
002F1414 kernel32.dll 0032 CloseHandle
1 002F1418 kernel32.dll 0038 CompareStringA
1 002F141C kernel32.dll 0040 CopyFileA
1 002F1420 kernel32.dll 0048 CreateDirectoryA
1 002F1424 kernel32.dll 004C CreateEventA
1 002F1428 kernel32.dll 0050 CreateFileA
1 002F142C kernel32.dll 005D CreateMutexA
1 002F1430 kernel32.dll 006D CreateThread
1 002F1434 kernel32.dll 0080 DeleteCriticalSection
1 002F1438 kernel32.dll 0082 DeleteFileA
1 002F143C kernel32.dll 0097 EnterCriticalSection
1 002F1440 kernel32.dll 0098 EnumCalendarInfoA
1 002F1444 kernel32.dll 00B7 ExitProcess
1 002F1448 kernel32.dll 00B8 ExitThread
1 002F144C kernel32.dll 00C2 FileTimeToDosDateTime
1 002F1450 kernel32.dll 00C3 FileTimeToLocalFileTime
1 002F1454 kernel32.dll 00CD FindClose
1 002F1458 kernel32.dll 00D1 FindFirstFileA
为什么 是ntdll的函数、却显示在 kernel32的下面啊 是不是import rec的问题 应该如何修改啊,这样的输入表不正确啊。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!