-
-
[旧帖]
怎么64位进程获取32位进程PEB结构
0.00雪花
-
发表于:
2016-8-5 07:01
5320
-
[旧帖] 怎么64位进程获取32位进程PEB结构
0.00雪花
h1=OpenProcess(PROCESS_ALL_ACCESS,FALSE,gProcess::existProcess("Injection.exe"));
NtQueryInformationProcess = (Type_NtQueryInformationProcess) GetProcAddress(hntdll,"NtQueryInformationProcess");
TYPE_ZwReadVirtualMemory ZwReadVirtualMemory=(TYPE_ZwReadVirtualMemory)GetProcAddress(hntdll,"ZwReadVirtualMemory");
PROCESS_BASIC_INFORMATION p1={0};
ULONG pbisize=sizeof(PROCESS_BASIC_INFORMATION);
ULONG pbisizeret=0;
NtQueryInformationProcess(h1,ProcessBasicInformation,&p1,pbisize,&pbisizeret);
虽然获取的peb结构有值,但发现不对,有没有支持64位进程获取32位进程的peb结构例子呀
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)