首页
社区
课程
招聘
[求助]如何获取已打开进程某个模块的PE结构的数据
发表于: 2017-12-27 21:55 2675

[求助]如何获取已打开进程某个模块的PE结构的数据

2017-12-27 21:55
2675
我自己写了一个 exe<以下简称进程B>, 然后把这个 exe 运行起来了。 我想通过另外一个 exe<以下简称进程A>来 获取进程 B 中某个模块 PE 结构的数据。 

下面是我的做法:

1、窗口句柄能正确获取到
2、进程ID能正确获取到

最后我返回的 me32.hModule  应该就是这个模块的句柄把。 可是我在内存中查看的时候发现什么数据都没有。
求大神指点。。。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 204
活跃值: (911)
能力值: (RANK:1324 )
在线值:
发帖
回帖
粉丝
2
不在同一个进程空间里
2017-12-27 22:11
0
雪    币: 488
活跃值: (3149)
能力值: ( LV7,RANK:140 )
在线值:
发帖
回帖
粉丝
3
应该使用ReadProcessMemory来读取目标进程内存,地址就是你获取到的模块句柄
2017-12-28 10:17
0
游客
登录 | 注册 方可回帖
返回
//