首页
社区
课程
招聘
[求助][求助]关于获取当前进程已加载模块列表的疑惑
发表于: 2017-7-6 21:38 3060

[求助][求助]关于获取当前进程已加载模块列表的疑惑

2017-7-6 21:38
3060

这两天学习TEB和PEB相关的知识,于是自己动手写一个枚举当前进程已加载模块的小程序,但是最后实现的结果有一点小问题,如图:

为什么用pchunter检测的模块有一些没显示出来呢,我仔细看了一下都是system32中的模块没有被显示,我这个是win32的应用程序,如果我想显示完全要怎么做呢?以下是显示模块的代码:


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
32位程序请枚举自己的PEB32+PEB64,具体可以参考github上一个叫rewolf-wow64ext的库
2017-7-6 21:51
0
雪    币: 29
活跃值: (184)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢,原来还有两种不同的结构。
2017-7-6 23:27
0
游客
登录 | 注册 方可回帖
返回
//