能力值:
( LV12,RANK:200 )
在线值:
|
-
-
2 楼
你将外链图片换成Pediy的附件好么?
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
3 楼
撸主辛苦了。。。图片还回来吧
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
啥意思,图片以附件的形式传上来吗?
|
能力值:
( LV12,RANK:200 )
在线值:
|
-
-
5 楼
http://bbs.pediy.com/showpost.php?postid=292659
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
6 楼
你的文章在不错,可惜图片都没片啊,您那里是看不到么。反正就是贴的图片挂了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
图片不能外链~ 直接上传到论坛里,再贴出来
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好详细,谢谢分享。
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
已经弄好了哦
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
10 楼
豁然开让。。。。。。。。。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
我是来找茬的,嘿嘿
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 | int main(void) //LZ 这里打错了吧,你打成 "vodi"
{
LPSTR name;
__asm
{
mov eax,fs:[0x18]
mov eax,[eax+0x30]
mov eax,[eax+0xc]
mov eax,[eax+0xc]
mov eax,[eax+0x30]
mov name,eax
}
wprintf(L "%s\n" ,name);
return 0;
}
|
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
12 楼
哈哈,支持楼主啊。
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
13 楼
那个,发现TEB里边似乎不包含有线程的状态信息啊,比如状态是挂起,还是执行等。
+0x040 Win32ThreadInfo : Ptr32 Void 不知这个里边有包含没啊。
撸主,这个是您的下一个研究课题哦
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
不错...........
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
哇咔咔,好的,试着学习,哈哈  ,别称呼您了,我只是个后知后觉的小菜鸟。。
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
嘿嘿,已经更正了。。这就是菜鸟常犯错误啊。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
支持原创
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我也是来找茬的~
LIST_ENTRY InLoadOrderModuleList指向一个LDR_MODULE结构,InMemoryOrderModuleList和InInitializationOrderModuleList也同样指向这样一个结构。
他们指向的是同一个结构中不同的部分,加上这句,不容易误导读者~
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
20 楼
几天没来了。看看楼主。。。
|
能力值:
( LV5,RANK:70 )
在线值:

|
-
-
21 楼
中文say goodbye
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
 哈,是的
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
#include "stdio.h"
#include <locale.h>
#include "windows.h"
int main(void)
{
setlocale(LC_ALL, "chs" ); //
LPWSTR name;
__asm
{
mov eax,fs:[0x18]
mov eax,[eax+0x30]
mov eax,[eax+0x0c]
mov eax,[eax+0x0c]
mov eax,[eax+0x30] ;mov eax,[eax+0x28]
mov name,eax
}
wprintf(L"%s\n",name);
return 0;
}
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
感谢分享..学习了...
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
前来学习一下TEB
|
|
|