-
-
[求助]获取kernel32.dll地址问题
-
发表于: 2010-5-3 21:34 3921
-
通过PEB定位kernel32.dll地址中
mov ebp,fs:[edx+0x30]
mov ecx,[ebx+0x0c]
mov ecx,[ecx+0x1c]
mov ecx,[ecx],请教这句怎么就是获取到了kernel32.dll在内存中的地址了?不是说第二个链表节点么?
mov ebp,fs:[edx+0x30]
mov ecx,[ebx+0x0c]
mov ecx,[ecx+0x1c]
mov ecx,[ecx],请教这句怎么就是获取到了kernel32.dll在内存中的地址了?不是说第二个链表节点么?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- [求助]hook 代理函书作用 5863
- [求助]文件监控等问题 4002
- [求助]驱动中拷贝文件问题 5177
- [求助]对文件拷贝的监控 6010
- [求助]驱动hook运行问题 3854
看原图
赞赏
雪币:
留言: