首页
社区
课程
招聘
[一周一分享 ][1]分享几个 WOW64 函数
发表于: 2014-12-5 21:58 9381

[一周一分享 ][1]分享几个 WOW64 函数

2014-12-5 21:58
9381
见过很多安全软件都是32位程序,在64位系统枚举模块都是加了一个类似EnumModule64.exe的64位程序,感觉好别扭啊。
分享几个Native API,可以直接从32位程序读取64位内存。
直接读取PEB即可枚举模块。
ZwWow64QueryInformationProcess64
ZwWow64ReadVirtualMemory64
ZwWow64WriteVirtualMemory64
ZwWow64CallFunction64
32位程序几乎可以获取64位程序的全部函数调用功能。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 19
活跃值: (4869)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人我凑个热闹...
2014-12-5 22:47
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
3
mark,thx
2014-12-6 00:29
0
雪    币: 160
活跃值: (272)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这个有用,研究兼容调试器下32/64
2014-12-6 10:38
0
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
不错很实用哟,请多多分享
2014-12-6 10:46
0
游客
登录 | 注册 方可回帖
返回
//