首页
社区
课程
招聘
怎样直接定位 API
发表于: 2009-3-31 08:13 4992

怎样直接定位 API

2009-3-31 08:13
4992
比如 Beep 这个函数,我想直接在内存中找到她的地址后再调用,不用 GetProcAddress,如何实现?于是请教大家…

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
自己遍历kernel32.dll的导出表
2009-3-31 09:45
0
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
直接猜地址算了.
2009-3-31 13:29
0
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
要是不嫌麻烦给你贴个带符号包的代码 -。-
2009-3-31 14:25
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
还可以自己实现…
2009-3-31 15:55
0
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
不想用就自己实现吧
遍历输入表定位地址
2009-4-1 09:21
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
楼上错了,是输出表~
2009-4-1 09:33
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不知GOOGLE之,GOOGLE不知PEDIY搜索之
2009-4-1 10:45
0
雪    币: 8599
活跃值: (5065)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
貌似,vista以下的版本kernel32.dll ntdll.dll user32.dll在每个进程的加载地载都是固定的。。。
2009-4-2 11:14
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
10
user32.dll貌似不固定~
2009-4-2 12:12
0
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
自己实现个GetProcAddress就行了
2009-4-7 14:44
0
游客
登录 | 注册 方可回帖
返回
//