Имя функции из смещения? - PullRequest
       3

Имя функции из смещения?

3 голосов
/ 03 августа 2009

Если у меня есть какая-то информация, например:

AppName: myapp.exe   
AppVer: x.x.x.x  
ModName: kernel32.dll 
ModVer: 5.1.2600.3541    
Offset: 00012a6b

Можно ли мне определить, какая функция существует по смещению 00012a6b в kernel32.dll?

Ответы [ 2 ]

5 голосов
/ 12 августа 2009

запустите windbg, загрузите ваше приложение и выполните

ln address

в отладчике, и он напечатает ближайший символ.

3 голосов
/ 03 августа 2009

они называются программами просмотра dll. это только один пример из быстрого веб-поиска. но да, они существуют

http://www.nirsoft.net/utils/dll_export_viewer.html

...