kernel32.dll里面好多的函数其实都是直接转向ntdll.dll里面的
这样导致假如一个程序里面使用HeapFree这个函数了,然后在IAT表中这个函数对应的地址并不是在kernel.32中,
而是在ntdll.dll 里面的RtlFreeHeap这个函数
没啥意思
kernel32.dll里面好多的函数其实都是直接转向ntdll.dll里面的
这样导致假如一个程序里面使用HeapFree这个函数了,然后在IAT表中这个函数对应的地址并不是在kernel.32中,
而是在ntdll.dll 里面的RtlFreeHeap这个函数
没啥意思