2017-09-04 1 views

Répondre

1

D'abord, vous auriez besoin d'un débogueur, comme OllyDbg ou x64dbg.

Chargez votre programme dans le débogueur et placez des points d'arrêt sur chaque exportation DLL, puis exécutez votre exécutable.

Une autre façon est de détourner DLL en écrivant un wrapper, mais c'est une tâche beaucoup plus fastidieuse.

2

API Monitor. Si la DLL fait partie de Windows, elle aura la définition de la fonction. Si ce n'est pas le cas, vous pouvez écrire vos propres définitions de fonctions DLL et l'obtenir pour répertorier les appels pour vous.

Vous n'avez pas de définition de fonction? c'est le temps inverse de l'ingénierie.