登录  | 立即注册

游客您好!登录后享受更多精彩

查看: 1238|回复: 6

API执行流程分析

[复制链接]

105

主题

-6

回帖

162

积分

网站编辑

积分
162
发表于 2025-3-23 20:27:11 | 显示全部楼层 |阅读模式

我们这节分析一下OpenProcess所用到的dll文件

这里的12是指12/4=3个参数,如果函数存在本模块中是蓝色,存在别的模块中调用是粉色的,所以我们继续分析Kernel32base.dll

这里调用跨模块的NTOpenProcess,参数为4个,返回进程句柄

如果成功就返回进程句柄,不成功就把0环状态码转换成3环状态码返回回去

现在的栈

ret ret 参数1 参数2 参数3 参数4 我们继续分析一下KiFastSystemCall

0

主题

338

回帖

1304

积分

高级会员

积分
1304
发表于 2026-2-6 19:45:08 | 显示全部楼层
不错,又占了一个沙发!
回复

使用道具 举报

0

主题

172

回帖

256

积分

注册会员

积分
256
发表于 2026-4-10 19:53:18 | 显示全部楼层
不错,又占了一个沙发!
回复

使用道具 举报

0

主题

11

回帖

28

积分

新手上路

积分
28
发表于 2026-4-13 23:35:18 | 显示全部楼层
学习!!!!
回复

使用道具 举报

0

主题

172

回帖

256

积分

注册会员

积分
256
发表于 2026-4-15 15:19:34 | 显示全部楼层
膜拜神贴,后面的请保持队形~
回复

使用道具 举报

0

主题

16

回帖

258

积分

注册会员

积分
258
发表于 6 天前 | 显示全部楼层
看下哦 这个哦
回复

使用道具 举报

0

主题

172

回帖

256

积分

注册会员

积分
256
发表于 4 天前 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|断点社区 |网站地图

GMT+8, 2026-5-14 20:23 , Processed in 0.088444 second(s), 28 queries .

Powered by XiunoBBS

Copyright © 2001-2025, 断点社区.

快速回复 返回顶部 返回列表