查看: 3540|回复: 3
收起左侧

[讨论] win10 2004 bug?试图加载不存在的edgegdi.dll

[复制链接]
落华无痕
发表于 2020-12-12 20:43:54 | 显示全部楼层 |阅读模式
用procmon监控可发现大部分进程都在查找这个不存在的dll(是不是真不存在?)。

121.jpg

简单分析下,发现是gdi32.dll依赖这个edgegdi.dll。
用winhex之类工具查找unicode字符串的edgegdi.dll也可以看到



edgegdi.jpg

gdi32.dll的版本是10.0.19041.1

222.jpg


网上搜索下edgegdi.dll,可以看到某些情况下可能导致R星平台、原神、火狐浏览器等找不到这个DLL而报错。

大家有没这类问题?这个不存在的dll有没可能被恶意利用?

峪飞鹰
发表于 2020-12-15 09:52:43 | 显示全部楼层
本帖最后由 峪飞鹰 于 2020-12-15 10:13 编辑

查了下,edgegdi.dll属于EdgeCam的相关软件的组件。好像是和工控机床有关的,不是这方面专业不了解,简单看了下网站首页猜测的。这个dll有可能是与某个特殊绘制功能有关,或者特殊需求所依赖的东西,第三方软件会附带安装这个edgegdi.dll(如游戏,工控程序等),然后微软应该是对这个情况做了特殊优化,所以在gdi32.dll里查找这个文件,如果存在会有不同的逻辑。对,你没猜错,windows会为应用软件做优化和兼容补丁,而不是反过来。这也是windows系统的老传统了。

以上均为猜测,无证据证实或者证伪。

最后补充一下,如果你看gdi32.dll的数字签名是正确无误的,那么大可放心,不会是病毒或者木马入侵导致的结果。
UPDATE:
不过我看了下我的电脑,2004,没有查找这个edgegdi.dll的行为。
落华无痕
 楼主| 发表于 2020-12-15 10:25:30 | 显示全部楼层
峪飞鹰 发表于 2020-12-15 09:52
查了下,edgegdi.dll属于EdgeCam的相关软件的组件。好像是和工控机床有关的,不是这方面专业不了解,简单看 ...

你的2004具体版本号?我虚拟机里的是19041.508,还有gdi32.dll的版本号是?
可以的话,上传个gdi32.dll看看。
峪飞鹰
发表于 2020-12-15 10:40:06 | 显示全部楼层
本帖最后由 峪飞鹰 于 2020-12-15 10:42 编辑

我的2004版本是
19042.685
gdi32.dll版本是
10.0.19041.685

WinHex 搜索dll文件内容,是可以找到 edgegdi.dll 这个字符串的。

附件是打包,包含32和64位两个dll
gdi32(多个dll).7z (68.03 KB, 下载次数: 720)

评分

参与人数 1人气 +3 收起 理由
落华无痕 + 3 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 05:41 , Processed in 0.129187 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表