我正在做一些逆向工程,想知道哪些API是从可执行文件中调用的。我最感兴趣的是在特定Windows系统DLL上调用的API。
我想一种方法是使用dumpbin从DLL中公开所有API,并在Windbg中的所有这些API上设置断点。
还有其他方法吗?如果我需要监视许多系统DLL,这似乎需要很长时间。
顺便说一句,我正在Windows XP上工作,想要监控一个调用一些Windows系统DLL函数的可执行文件。
发布于 2009-06-09 05:28:23
http://www.rohitab.com/apimonitor/
API Monitor的功能完全符合您的要求。然而,列出的API调用太多,分析起来变得非常困难。
这是一个可下载的screenshot。
发布于 2009-06-07 12:10:21
我认为你可以使用dependancy walker
发布于 2009-06-08 10:10:51
使用从NT4开始按序号导出的Win32内核挂钩apis
代码项目“文章”已完全过时...
https://stackoverflow.com/questions/961779
复制相似问题