首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
LoadLibraryA 函数地址定位
发表于: 2011-12-25 11:47
4355
LoadLibraryA 函数地址定位
ksmokee
1
2011-12-25 11:47
4355
我DIY了一个EXE程序 利用 LoadLibraryA 函数调用我的DLL 实现DIY
但是我发现在我自己的机器上 LoadLibraryA的地址是 7C801D7B
但是我拉到虚拟机里测试 LoadLibraryA的地址变成了 7C801D77
请问该如何解决这个问题
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
fshs
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
fshs
2
楼
虚拟机和实体机的确不一样。我今天练习了个Ring0 InlineHook ,在虚拟机中运行正常,到本机中,就蓝屏了,奶奶的。。。
2011-12-25 15:31
0
小小的心
雪 币:
408
活跃值:
(156)
能力值:
( LV7,RANK:110 )
在线值:
发帖
12
回帖
193
粉丝
2
关注
私信
小小的心
2
3
楼
同系统跨进程的地址应该是一样。
虚拟机和实体机操作系统的版本不同,地址稍微有出入。估计楼主用了硬编码了,最好是每次都要自己获取iat:)
2011-12-25 17:26
0
cwind
雪 币:
434
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
24
粉丝
0
关注
私信
cwind
4
楼
该问题是操作系统版本不同引起的
常规解决方法:
定位内存中kernel32.dll基址(LoadLibraryA由kernel32.dll导出)
解析kernel32.dll的PE文件结构 得到LoadLibraryA相对偏移
基址+偏移 动态获取LoadLibraryA地址
与GetProcAddress功能类似 只是这是由自己实现
2011-12-26 10:20
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ksmokee
1
42
发帖
132
回帖
100
RANK
关注
私信
他的文章
【OSG】Tweak开发:给调音量增加震动反馈
3685
【OSG】【非越狱调试】通过案例入门Frida-各种高级功能
7913
【OSG】【非越狱调试】通过案例入门Frida-安装firda及其基本功能
5381
【OSG】MacRansom,Mac上的勒索软件分析(带过反调试、反虚拟机)
6302
【OSG】苹果FSEvent深层文件系统调用记录方法论
14995
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部