我有以下几行(我使用 IDA PRO):
...
push (offset aPstorec_dllwne+0Ch) ; lpProcName
push esi ; hModule
call GetProcAddress_0
...
当我点击(offset aPstorec_dllwne+0Ch)我使用:
seg001:004012F0 ; char aPstorec_dllwne[]
aPstorec_dllwne db 'pstorec.dll, 0 , 'WNetEnumCachedPasswords',
0 , 'MPR.DLL' , 0 , 'SeDebugPrivilege', 0 , 0 , 0 , 0
所以我的问题是:我应该如何阅读它以获取该过程的信息?我知道数组的每个字段都是 4 个字节,开头的db表示这一点。但是当我从零开始计数时,我在 WNetEnumCachedPasswords 之后来到了 0。这是错误的,对吧?
最好的祝福