首页
社区
课程
招聘
[半原创]VadRoot枚举进程模块在Windows7下的完整实现
发表于: 2010-7-29 15:42 10252

[半原创]VadRoot枚举进程模块在Windows7下的完整实现

2010-7-29 15:42
10252

原理小伟的小伟在http://bbs.pediy.com/showthread.php?t=66886说的挺清楚了,Windows7下有一些变化,使用NtQueryVirtualMemory来枚举模块是一个效率很低的事情,自己枚举VadRoot速度是很快的,有N个子节点时,为log(N),还有我在这里补上的基地址获取和镜像大小获取,废话不多说,完整代码如下,仅给有需要的人参考,大侠飘过……


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 7
支持
分享
最新回复 (4)
雪    币: 442
活跃值: (107)
能力值: ( LV9,RANK:350 )
在线值:
发帖
回帖
粉丝
2
哦了.....
2010-7-29 15:55
0
雪    币: 492
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
学习了~~~
2010-7-30 08:33
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你好 我测试这个例子 开始编译的时候说找不到u1的定义 我把union u1改为struct _EX_FAST_REF并把这个结构放到前面可以编译通过 但是在win7下测试没有打印出模块信息
2010-8-6 13:50
0
雪    币: 284
活跃值: (106)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
5
系统设置问题……估计你也没在vista、Windows7下调试过驱动……
http://www.cnblogs.com/hustwing/archive/2009/11/05/1596382.html
2010-8-6 18:05
0
游客
登录 | 注册 方可回帖
返回
//