質問
Windows10標準で入っているNotepad(メモ帳)は、ntdll.dllからntCreateFile関数をimportしていると聞きました。
そこでNotepadをPE bearというソフトで解析したところ、なぜかimportの枠にntdll.dllが表示されませんでした。(画像)
(この下も一応dll一覧が続きますが、ntdll.dllは存在しませんでした。)
また、NotepadをCheat Engineにアタッチしdissect PE headersしたところ、ntdll.dllを使用していることだけは確認できました。
なぜPE bearでは確認できないのでしょうか?Notepadが巧妙に隠しているんでしょうか?
また、確認できる方がいらっしゃれば方法を教えていただきたいです。
追記
x64dbgなら確認できました。
https://github.com/hasherezade/pe-bear-releases/issues
ここで聞けばいいじゃん。
回答1件
あなたの回答
tips
プレビュー