当前位置:首页 > 编程笔记 > 正文
已解决

寻找Windows API 原始字节(x64dbg)

来自网友在路上 164864提问 提问时间:2023-10-22 06:02:05阅读次数: 64

最佳答案 问答题库648位专家为你答疑解惑

首先我们将我们的木马移入x64dbg

第一种方法

通过命令寻找

disasm CreateRemoteThreadEx

在这里插入图片描述

第二种方法

将调试器附加到kernelbase.dll后转到符号选项卡,最后,在搜索栏中,我们可以搜索CreateRemoteThreadEx函数并双击它以获取下列:
在这里插入图片描述
在这里插入图片描述

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"寻找Windows API 原始字节(x64dbg)":http://eshow365.cn/6-21385-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!