【发布时间】:2020-06-21 16:54:41
【问题描述】:
好吧,解释起来可能有点困难:
假设某人创建了一个 Windows 应用程序(使用 C# 或任何其他语言),该应用程序使用 user32.dll 上的 GetDesktopWindow() 函数来捕获屏幕截图,然后将此图像发送到任何在线服务。
由于它是定制的应用程序,没有防病毒软件能够确定它是病毒,因为它仍然是一个未知的应用程序。此外,此类 API 也有合法用途,因此不一定是病毒,它可以是无害的窗口捕获工具或某种间谍工具。
我想知道的是:有没有办法查看特定的 EXE 文件对 Windows 功能的作用?我可以知道“myapp.exe”是否使用GetDesktopWindow() 或user32.dll?
这只是一个例子。还有很多其他 Windows 端点我想知道它们何时被任何应用程序使用。
有没有办法做到这一点?
【问题讨论】:
-
Dependency Walker 出现在我的脑海中,正在阅读您的问题。
标签: windows user32 virus-scanning