如果我有以下信息:
AppName: myapp.exe AppVer: x.x.x.x ModName: kernel32.dll ModVer: 5.1.2600.3541 Offset: 00012a6b
是否可以确定kernel32.dll中偏移量00012A6B处存在哪些函数?
它们被称为DLL查看器程序。这只是一个快速网页搜索的例子。但他们确实存在
http://www.nirsoft.net/utils/dll_export_viewer.html
启动windbg,加载应用程序并执行
ln address
在调试器中,它将打印最近的符号。