首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[讨论]捆饶我很久的kernel32.dll问题
发表于: 2007-12-3 06:55
3534
[讨论]捆饶我很久的kernel32.dll问题
Troy
1
2007-12-3 06:55
3534
写了个程序 只有一条RET指令。没有任何头文件。但是OD看代码的时候。发现这个dll确实被加载了。查看了PE文件的。好象确实没有这个dll的信息。
哪位大哥帮我解释一下。
当不用ExitProcess函数来结束程序时
当程序返回的时候 程序自己会调用这个dll的ExitThread来结束程序
调用这个函数的地址在OD加载程序时 ESP指向的地方
但是我确实没有加载这个DLL 是不是windows做的手脚呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
StarsunYzL
雪 币:
424
活跃值:
(1969)
能力值:
( LV3,RANK:30 )
在线值:
发帖
29
回帖
442
粉丝
1
关注
私信
StarsunYzL
2
楼
逛了新兵论坛几个贴,发现全部不知所云
看来我理解能力有限
2007-12-3 11:15
0
petnt
雪 币:
485
活跃值:
(12)
能力值:
( LV9,RANK:490 )
在线值:
发帖
32
回帖
1215
粉丝
1
关注
私信
petnt
12
3
楼
k32肯定会加载的,好像就是用K32里的函数加载的我们的程序
2007-12-3 12:00
0
kanxue
雪 币:
50161
活跃值:
(20620)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
4
楼
查看一下你程序的输入表有什么DLL
2007-12-3 13:59
0
serenade
雪 币:
206
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
46
粉丝
0
关注
私信
serenade
5
楼
你拿什么语言写的?如果C或者CPP的话,那么必定会被假如start例程
2007-12-3 14:56
0
Troy
雪 币:
18
活跃值:
(2079)
能力值:
( LV4,RANK:50 )
在线值:
发帖
113
回帖
243
粉丝
1
关注
私信
Troy
1
6
楼
代码是
.386
.model flat, stdcall
option casemap :none
.data
.code
start:
ret
end start
什么头文件都没有
.text 区就只有
2E 74 65 78 00 00 00 01 00 00 00 00 10
OD调试程序时候 确实这个dll被加载
2007-12-3 14:57
0
Troy
雪 币:
18
活跃值:
(2079)
能力值:
( LV4,RANK:50 )
在线值:
发帖
113
回帖
243
粉丝
1
关注
私信
Troy
1
7
楼
用上面的代码编译成win32exe
用OD加载 在堆栈段里面 ESP 指向的地址就是kernel.dll里面的地址
就是调用ExitThread这个函数。PE文件我查看过 就只有我上面说的那些数据。不包括PE文件头。 文件头肯定是有的。嘿嘿,.,
2007-12-3 15:02
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Troy
1
113
发帖
243
回帖
50
RANK
关注
私信
他的文章
android linux在子线程里面捕获不到SIGSEGV异常
3083
[求助]有没有办法在so层让代码跑在主线程
3904
Android 10 几种开机启动自己进程的方式都失败。无语中
4160
[求助]repo 拉取Android11 的内核源码失败
8933
[求助]雷电9模拟器 调用sendevent模拟鼠标点击坐标有问题
5868
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部