能力值:
( LV4,RANK:50 )
|
-
-
2 楼
C语言不成。最主要是seh链没有办法挂上,另外就是重定位,这两个都需用汇编才能完成。真的用C语言+汇编的话,反而不如汇编清爽干脆。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
扫描导入表就可以获得获取Kernel32基地址 。
|
能力值:
( LV9,RANK:170 )
|
-
-
4 楼
内联汇编可以!你可以跟一下GetModuleHandle的实现就明白了!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
__asm
{
mov eax, fs:0x30 ;PEB的地址
mov eax, [eax + 0x0c] ;Ldr的地址
mov esi, [eax + 0x1c] ;Flink地址
lodsd
mov eax, [eax + 0x08] ;eax就是kernel32.dll的地址
}
|
能力值:
( LV9,RANK:610 )
|
-
-
6 楼
|
|
|