登录  | 立即注册

游客您好!登录后享受更多精彩

查看: 57|回复: 0

API执行流程分析

[复制链接]

78

主题

-6

回帖

71

积分

网站编辑

积分
71
发表于 2025-3-23 20:27:11 | 显示全部楼层 |阅读模式

我们这节分析一下OpenProcess所用到的dll文件

这里的12是指12/4=3个参数,如果函数存在本模块中是蓝色,存在别的模块中调用是粉色的,所以我们继续分析Kernel32base.dll

这里调用跨模块的NTOpenProcess,参数为4个,返回进程句柄

如果成功就返回进程句柄,不成功就把0环状态码转换成3环状态码返回回去

现在的栈

ret ret 参数1 参数2 参数3 参数4 我们继续分析一下KiFastSystemCall

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|断点社区 |网站地图

GMT+8, 2025-4-4 14:35 , Processed in 0.103240 second(s), 23 queries , Yac On.

Powered by XiunoBBS

Copyright © 2001-2025, 断点社区.

快速回复 返回顶部 返回列表