如何查看dll(c)exe调用哪个函数?

时间:2017-09-04 03:09:14

标签: windows function dll reverse-engineering

我有exe(来自c)在dll上调用某个函数。

我怎样才能看到(onRuntime)dll上的哪个函数以及它发送的参数?)

2 个答案:

答案 0 :(得分:2)

API Monitor。如果DLL是Windows的一部分,它将具有函数定义。如果没有,您可以编写自己的DLL函数定义并让它为您列出调用。

你没有功能定义?这是逆向工程时间。

答案 1 :(得分:1)

首先,您需要一个调试器,如OllyDbg或x64dbg。

将程序加载到调试器中,并在每次DLL导出时放置断点,然后运行可执行文件。

另一种方法是通过编写包装器来劫持DLL,但这是一项更乏味的任务。