首页
社区
课程
招聘
[求助]访问kernel32.dll的全局变量
发表于: 2012-5-5 19:41 4966

[求助]访问kernel32.dll的全局变量

2012-5-5 19:41
4966
如何访问访问程序中kernel32.dll的全局变量

如下图:

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
直接访问地址不可以么
2012-5-5 21:09
0
雪    币: 88
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
GetModuleHandle / LoadLibrary

就可以访问了
2012-5-6 00:45
0
雪    币: 2
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以,但是首先要知道BasePCurrentTopLevelFilter变量的地址相对于kernel32.dll模块首地址的偏移吧?

在kernel32.dll的导出表里面没看到这个名称,不知道偏移啊
2012-5-9 11:53
0
雪    币: 2
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
同上。。字数不足补丁.exe
2012-5-9 11:54
0
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
6
你在windbg下不是看到了么
2012-5-9 12:16
0
游客
登录 | 注册 方可回帖
返回
//