時間:2018-01-29 09:41:38 作者:不思議游戲 瀏覽量:179
怎么查看進程正在調用哪些DLL文件?怎么將進程導出?NativeDumper怎么用?今天極速小編為你做一個簡單的使用教程,希望對你們有幫助。首先我們下載NativeDumper(下載地址:http://www.jisuxz.com/down/61324.html),下載解壓后我們雙擊NativeDumper快捷方式打開軟件。
程序運行后,我們看到加載了以下進程,只列出部分。
進程名稱 PID
SoftMgrLite.exe 3136
iPodService.exe 3328
WeChat.exe 2008
QQ.exe 3824
KuGou.exe 2128
TXPlatform.exe 4020
KGService.exe 2728
KuGou.exe 4192
WeChatWeb.exe 4460
adbyby.exe 4628
如果我們想查看該進程調用了哪些DLL文件,可以選中進程,點擊鼠標右鍵,選擇模塊,就拿騰訊QQ做例子,以下就是QQ調用的DLL文件,只列出部分。
模塊名稱 基址
QQ.exe 00300000
ntdll.dll 77D40000
kernel32.dll 761C0000
KERNELBASE.dll 76060000
libtcmalloc.dll 659B0000
MSVCP100.dll 73490000
MSVCR100.dll 733D0000
PSAPI.DLL 76650000
SHLWAPI.dll 76C40000
GDI32.dll 769A0000
右鍵QQ進程,點擊轉儲,出現(xiàn)轉儲模塊窗口。
這里可以勾選修復鏡像大小、取整原始大小、修復打包器、更改 EP等等參數,最后點擊下方轉儲,選擇珍上保存的位置,點擊保存即可。
我們看到騰訊QQ的文件QQ_dump.exe已保存在桌面了。
NativeDumper的使用方法就講解到這里,希望對你們有幫助,感謝你對極速下載站的支持!