从notepad.exeOllydbg开始,我看到它eax的值指向kernel32.BaseThreadInitThunk.
notepad.exe好像没有导入kernel32.dll::BaseThreadInitThunk。我无法通过在notepad.exe.
如何kernel32.dll::BaseThreadInitThunk在不导入的情况下执行函数?
从notepad.exeOllydbg开始,我看到它eax的值指向kernel32.BaseThreadInitThunk.
notepad.exe好像没有导入kernel32.dll::BaseThreadInitThunk。我无法通过在notepad.exe.
如何kernel32.dll::BaseThreadInitThunk在不导入的情况下执行函数?
这只是一个巧合。有时会发生寄存器中的值是一些与应用程序无关的有效 api 的地址。作为参考,请参阅这些图像。
我已经在 OllyDbg2 中加载了 OllyDbg2。OllyDbg2 不导入kernel32.dll::BaseThreadInitThunk
Windows 7 中的 Ollydbg
Windows XP 中的 Ollydbg
在 Windows 7 的入口点上, 的值eax是 的地址BaseThreadInitThunk。但是在 Windows XP 上, 的值为eax0。