监控API调用

ana*_*and 5 debugging winapi monitoring windows-xp reverse-engineering

我正在做一些逆向工程,想知道从可执行文件调用哪些API.我最感兴趣的是在特定的Windows系统DLL上调用的API.

我想一种方法是使用dumpbin从DLL中暴露所有API,并在Windbg的所有API上放置断点.

还有其他方法吗?如果我需要监视许多系统DLL,这似乎很多时间.

顺便说一句,我正在使用Windows XP,并希望监视一个调用某些Windows系统DLL函数的可执行文件.

Agn*_*ian 7

http://www.rohitab.com/apimonitor/

API Monitor完全符合您的要求.但是,列出的API调用太多,分析变得非常困难.

这是一个可下载的屏幕截图.


Ahm*_*aid 0

我认为你可以使用依赖步行者