【发布时间】:2010-10-31 23:58:01
【问题描述】:
我正在做一些逆向工程,想知道从可执行文件中调用了哪些 API。我最感兴趣的是在特定 Windows 系统 DLL 上调用的 API。
我想一种方法是使用 dumpbin 从 DLL 中公开所有 API,并在 Windbg 中的所有 API 上设置断点。
还有其他方法吗?如果我需要监控许多系统 DLL,这似乎需要很多时间。
顺便说一句,我正在使用 Windows XP 并希望监视一个调用某些 Windows 系统 DLL 函数的可执行文件。
【问题讨论】:
-
没有好的工具可以做到这一点吗?我确信这不是一个罕见的要求。
标签: debugging winapi windows-xp monitoring reverse-engineering