首页
社区
课程
招聘
[求助]所谓的函数导出 是怎么看的?
发表于: 2009-9-30 13:55 4073

[求助]所谓的函数导出 是怎么看的?

2009-9-30 13:55
4073
有几个不解的地方,

所谓的函数导出是怎么样看的呢?

是从ntdll.dll 里面看吗?还是 以 zwapi.h 里面定义的函数看的?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
用PE工具看
2009-9-30 14:10
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
查看导出表,看里面有没有就可以了
2009-9-30 16:09
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感谢 achillis 老牛的热心回复,

也就是说,直接看 ntdll.dll 的导出函数就可以了.对吧?
2009-10-1 01:12
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
5
那得看这个函数在哪个文件里实现,并不总是ntdll~
2009-10-1 06:56
0
雪    币: 367
活跃值: (20)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
depend.exe,exescope,lordpe,etc
2009-10-1 08:54
0
游客
登录 | 注册 方可回帖
返回
//