文章目录
- 1.谁加载了这几个库
- 2.apc71是什么?
- 3.作者答疑
直接启动CorelDraw,查看其加载模块,发现并没有加载VBE7.DLL、VBEUI.DLL和VBEUIRES.DLL,说明启动CorelDraw时,VBE默认是不加载的,只有在需要的时候,才进行动态加载。
1.谁加载了这几个库
在X64dbg中,附加CorelDraw,符号中索引vb,如下图所示:
除了在VBE目录下的动态链接库文件,最有可能的就是cdrvba.dll和VbaIntegration.dll(翻译Vba整合),当然这只是猜测。然后通过查看右边的导入函数,遗憾的发现导入函数中没有vbe的影子。猜测vbe可能是Com库,然后通过Com库进行调用,我们在vbe的DllGetClassObject中下断点,依次来查看调用关系,同样没有找到,我们在loadlibrary中下断点,查看加载模块。得到相关信息如下:
DLL已卸载: 00007FF924DB0000 msoxmlmf.dll
DLL已载入: 000