首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
一个已经运行的程序怎么查它调用哪些API?
0.00雪花
发表于: 2010-3-28 09:38
5478
[旧帖]
一个已经运行的程序怎么查它调用哪些API?
0.00雪花
希望有你
2010-3-28 09:38
5478
一个已经运行的程序怎么查它调用哪些API?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
liuhongp
雪 币:
266
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
20
粉丝
0
关注
私信
liuhongp
2
楼
可以用工具查看的 你去百度下 "API查看工具" 或者 搜"API32"这个工具 我权限不够 传不了附件
2010-3-28 11:41
0
boycoder
雪 币:
594
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
36
粉丝
0
关注
私信
boycoder
3
楼
这个工具可以查一个已经运行的程序,看它调用哪些API:
2b9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3A6S2j5%4q4#2k6h3I4A6L8W2)9J5k6i4m8G2N6r3W2W2M7W2)9J5k6h3k6J5k6h3g2Q4x3X3g2X3M7W2)9J5c8Y4N6A6L8X3q4H3K9h3!0$3k6i4u0J5K9h3c8W2x3K6u0Q4x3V1j5`.
2010-3-28 12:44
0
kinby
雪 币:
202
活跃值:
(30)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
7
粉丝
0
关注
私信
kinby
4
楼
APISpy这个去看看。这个应该和HIPS防御的系统钩子一样吧
2010-3-28 13:20
0
yaojiank
雪 币:
555
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
78
粉丝
0
关注
私信
yaojiank
5
楼
用peid或者loadPE加载程序 然后查看输入表就可以了
2010-3-28 13:49
0
jguoguo
雪 币:
52
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
59
粉丝
0
关注
私信
jguoguo
6
楼
39eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3c8G2N6$3&6D9L8$3q4V1i4K6u0W2j5%4y4V1L8W2)9J5k6h3&6W2N6q4)9J5c8Y4y4G2N6i4u0U0k6g2)9J5c8U0x3I4x3o6l9#2x3R3`.`.
ApiViewer
for windows
2010-3-28 14:07
0
sidw
雪 币:
48
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
11
粉丝
0
关注
私信
sidw
7
楼
好像可以分析他的pe文件,然后可以看到一些API
2010-3-28 15:33
0
batcom
雪 币:
934
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
127
粉丝
1
关注
私信
batcom
8
楼
来晚了,5楼的大哥已经说的很清楚了
2010-3-29 00:05
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
9
楼
在OD中,按alt+e 然后选中你的进程,按ctrl+n,就会看到输入表
2010-3-29 09:03
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
10
楼
这里不仅包含API,还包含其它调用
2010-3-29 09:04
0
毁灭
雪 币:
346
活跃值:
(129)
能力值:
( LV6,RANK:90 )
在线值:
发帖
9
回帖
210
粉丝
6
关注
私信
毁灭
2
11
楼
哈~ 你这样可以得到很多WIN32的函数~!
要定位关键的地方 可能有些难
2010-3-29 11:59
0
kaocai
雪 币:
32
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
kaocai
12
楼
VB Import Viewer(查看某个程序都调用哪些API函数)V1.0简体中文绿色免费版
2010-3-30 14:07
0
Greater
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
230
粉丝
0
关注
私信
Greater
13
楼
工具应该不少啊 贵在发现
2010-3-30 14:43
0
cektop
雪 币:
177
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
15
回帖
45
粉丝
1
关注
私信
cektop
14
楼
IorEmport
上传的附件:
IorEmport.rar
(7.24kb,46次下载)
2010-3-30 18:30
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
希望有你
8
发帖
27
回帖
10
RANK
关注
私信
他的文章
请教断点问题!
3880
一个已经运行的程序怎么查它调用哪些API?
5479
懂Spy++的帮下,谢谢~
3007
关于程序内存校验的API
4375
C++转易语言,会的帮下谢谢.有完整源码
9021
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部