導出表(EAT)規則特例

GetLastError( )函數由kernel32.dll庫文件導出,用ida打開找到該函數,發現沒有彙編代碼,只有一段字符串定義(和微軟的導出表規則不太一樣哦),下圖: 再轉到ntdll.dll查找RtlGetLastWin32Error( )函數源代碼,如下圖: 代碼解釋:獲取TEB地址,再獲取TEB偏移0x34處的4字節數據返回 查看TEB結構,偏移0x34處LastErrorValue,
相關文章
相關標籤/搜索