2017-09-04 137 views

回答

1

首先,你需要一個調試器,像OllyDbg的或x64dbg。

加載程序爲每個DLL導出調試和地方斷點,然後運行可執行文件。

另一種方式是通過寫一個包裝DLL劫持,但是這更繁瑣的任務。

2

API Monitor。如果DLL是Windows的一部分,它將具有函數定義。如果沒有,你可以編寫你自己的DLL函數定義,並讓它列出你的調用。

你沒有函數的定義?這是逆向工程時間。