首页
社区
课程
招聘
[求助]求证,EPROCESS结构中的Peb指针偏移是这样吗
发表于: 2010-5-18 15:16 4572

[求助]求证,EPROCESS结构中的Peb指针偏移是这样吗

2010-5-18 15:16
4572
ntbuildernumber = NtBuildNumber

if (ntbuildernumber > 0x1B58 )
      {
        if ( ntbuildernumber == 7022
          || ntbuildernumber == 7048
          || ntbuildernumber == 7068
          || ntbuildernumber == 7100
          || ntbuildernumber == 7600 )
          pebOffset = 0x1A8u;
      }
      else
      {
        switch ( ntbuildernumber )
        {
          case 0x1B58:
            pebOffset = 0x1A0u;
            break;
          case 0x893:
          case 0xA28:
            pebOffset = 0x1B0u;
            break;
          case 0xECE:
            pebOffset = (-((unsigned int)CurSerPackVersion > 0) & 0x10) + 400;
            break;
          default:
            if ( ntbuildernumber == 6000
              || (unsigned int)ntbuildernumber > 0x1770 && (unsigned int)ntbuildernumber <= 0x1772 )
              pebOffset = 0x188u;
            break;
        }
      }
只有xp系统,不晓得其他是否这样。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
2
这种东西还要硬编码?PsGetProcessPeb就有了嘛
2010-5-19 11:48
0
游客
登录 | 注册 方可回帖
返回
//