首页
社区
课程
招聘
[求助]关于枚举当前系统中所有进程的dll, 用PEB的方式在win7 32位系统没问题, 但在win7 64位系统中只能获取到64位的应用程序, 现在问题来了, 怎么在win7 64位下获取32位应用程序的模块?
发表于: 2017-12-28 21:06 3934

[求助]关于枚举当前系统中所有进程的dll, 用PEB的方式在win7 32位系统没问题, 但在win7 64位系统中只能获取到64位的应用程序, 现在问题来了, 怎么在win7 64位下获取32位应用程序的模块?

2017-12-28 21:06
3934
关于枚举当前系统中所有进程的dll, 用PEB的方式在win7 32位系统没问题, 但在win7 64位系统中只能获取到64位的应用程序, 现在问题来了, 怎么在win7 64位下获取32位应用程序的模块?
有哪位能帮助我的发红包哦!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 688
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2017-12-28 21:07
0
雪    币: 407
活跃值: (1746)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
64位系统下的32位程序,有俩peb
2017-12-28 21:34
0
雪    币: 1462
活跃值: (279)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
PsGetProcessWow64Process
2017-12-29 09:35
0
雪    币: 5734
活跃值: (1737)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5

NTKERNELAPI
PEWOW64PROCESS
NTAPI
PsGetProcessWow64Process(
        __in  PEPROCESS  Process
);

typedef  struct  _EWOW64PROCESS  {
        PEB32  Peb;
        USHORT  Machine;
}  EWOW64PROCESS,  *PEWOW64PROCESS;
2017-12-30 10:52
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
https://my.oschina.net/hzqst/blog/884351
拿去不用谢我
2017-12-30 16:51
0
游客
登录 | 注册 方可回帖
返回
//