jjzjj

RtlPcToFileHeader

全部标签

c++ - 什么是 RtlPcToFileHeader?

我正在使用VerySleepy0.7分析应用程序。该应用程序使用C++和Qt4.6.x编写,使用VS2005编译并在Windows7Ultimatex64上运行。目前使用率最高的是调用RtlPcToFileHeaderExclusiveInclusive%Exclusive%InclusiveModule33.67s33.67s15.13%15.13%ntdll从文档中我不清楚RtlPcToFileHeader是什么,但因为它在“错误处理函数”下被引用,所以它似乎不应该存在。话虽这么说,因为它基本上在我的分析捕获过程中一直在使用,所以它也可能是一些非常基本的函数调用(即类似main的东

c++ - 哪个模块调用了我的 DLL 导出函数?

背景我正在开发一个导出单个函数的C++WindowsDLL模块__declspec(dllexport)voidRun()动机我想对我的函数实现某种访问权限。我希望防止未经授权的模块激活我的DLL过程。我不需要强大/防弹机制。我只喜欢“保护”这个过程不受在我自己的应用程序下运行的其他模块的影响。方法获取调用模块名称,根据名称决定是否允许访问。问题这种方法是否足够?如果是这样,我如何获得调用模块的名称? 最佳答案 ifso,howdoIgetthenameofthecallingmodule?通过电话获取回邮地址_ReturnAddr