首页
社区
课程
招聘
[旧帖] [求助]请教:如何用ollydbg查看一个exe文件中是否使用了某一api函数? 0.00雪花
发表于: 2009-4-1 16:33 4978

[旧帖] [求助]请教:如何用ollydbg查看一个exe文件中是否使用了某一api函数? 0.00雪花

2009-4-1 16:33
4978
我想去确认一个exe文件中是否使用了ReadDirectoryChangesW api 函数,用ollydbg如何查看,没用过,请高人指教,谢谢。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好像很難.call 742x5945這樣調用的話.
2009-4-1 16:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不明白啊,哪位能详细介绍一下?
2009-4-1 16:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在主窗口里,右键,查找,当前模块中的名称.试试这样行不行?
2009-4-1 17:06
0
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我想到一个方法不知道 对不对 就是下断点 bp ReadDirectoryChangesW 如果可以下,那说明程序里有这个函数。反之,则没有。
2009-4-1 23:19
0
雪    币: 278
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ctrl+n
2009-4-2 00:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ctrl + n
顺便  我想问下在ollydbg的堆栈窗口 中修改了 值 怎么才可以保存啊????
2009-4-2 13:29
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
没法保存
2009-4-2 13:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
  那为什么我在反汇编窗口上修改相应的指令但是还是不能保存为什么啊???
2009-4-2 19:37
0
游客
登录 | 注册 方可回帖
返回
//