参考文章:http://m.pediy.com/showthread.php?t=211188&highlight=VEH
VEH链表和VCH链表的成员都是存在进程默认堆里边的,每安装一个就专门申请16字节的空间.而有一个全局变量LdrpVectorHandlerList中保存了VEH链表和VCH链表的入口位置
不懂如上如何在R3下获取到 程序那个List 全局变量。是存在与PEB中?
求问大神。
ps:感觉现在改版后,人气有点少。特别在逆向版。。。。。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)