widnbg中看到的dll中的函数并不一定就是导出函数

友链

这个是在windbg中查看ntdll.dll的函数的输出

x /D /f ntdll!r*

在这里插入图片描述

使用!peb命令可以看到当前进程加载的ntdll.dll的绝对路径

在这里插入图片描述

这个是C:\Windows\System32\ntdll.dll的导出函数表:
在这里插入图片描述

可以看到并没有RtlDispatchAPC函数

对于这种情况,我们需要针对特定的版本使用偏移量来获取到该函数的地址

首先要获取到dll加载的虚拟内存的基地址

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值