找回密码
 立即注册→加入我们

QQ登录

只需一步,快速开始

搜索
热搜: 下载 VB C 实现 编写
查看: 2488|回复: 0

api函数拾遗

[复制链接]

307

主题

228

回帖

7343

积分

用户组: 真·技术宅

UID
2
精华
76
威望
291 点
宅币
5593 个
贡献
253 次
宅之契约
0 份
在线时间
948 小时
注册时间
2014-1-25
发表于 2014-2-19 19:49:50 | 显示全部楼层 |阅读模式

欢迎访问技术宅的结界,请注册或者登录吧。

您需要 登录 才可以下载或查看,没有账号?立即注册→加入我们

×
                  如何输出所有系统api函数今天突然灵感突发想研究一下这个问题,网上估计也不会有。。。
(for %i in (dir %SystemRoot%\system32\*.dll) do dumpbin -exports %i) >>d:\目的文件.txt
dir %SystemRoot%\system32\*.dll用来列出所有system32底下的dll文件,大部分都是系统原始dll了
dumpbin -exports 用来输出 每个dll的输出文件
最外层括号省略多次屏幕打印输出
>>以附加形式导出到文件
for用作循环

               几个应用层api调用过程揭秘           

分析了几个api怎么实现的:
//CreateFileA->CreateFileW->NtCreateFile
//Closehandle->NtClose
//ShellExecuteA->ShellExecteExA->ShellExecuteExW->ShellExecuteNormal->???
//WinExec->CreateProcessInternal
//System->spawnve->comexecmd->dospawn->CreateProcess
//CreateProcessA->CreateProcessInternalA->CreateProcessInternalW->NtCreateProcessEx
//CreateProcessW->CreateProcessInternalW

回复

使用道具 举报

QQ|Archiver|小黑屋|技术宅的结界 ( 滇ICP备16008837号 )|网站地图

GMT+8, 2024-4-25 23:43 , Processed in 0.036110 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表