【Pwn 笔记】Windows Pwn -- 基础工具一览

Sysinternals Suite

下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite

里面包括很多小工具

ListDlls

列出程序在运行时首先加载的所有 dll

vmmap

可以图形化看当前运行进程的内存分布

dumpbin

Visual Studio 中自带,可以查看所需 dll 文件中所有函数的偏移

相对路径:

Program Files (x86)/Microsoft Visual Studio/2019/Professional/VC/Tools/MSVC/14.27.29110/bin/Hostx64/x64/dumpbin

使用方法:

dumpbin.exe /exports c:\windows\system32\kernel32.dll
点赞

发表评论

电子邮件地址不会被公开。必填项已用 * 标注