-
-
[求助DLL注入目标进程后,如何获取目标进程某函数地址
-
发表于:
2018-2-3 19:50
3449
-
[求助DLL注入目标进程后,如何获取目标进程某函数地址
用CreateRemoteThread 将DLL注入A进程后,
为了查找其中system()函数地址
在DLL中调用hd = GetModuleHandle("MSVCR120.dll"),poldsystem = (int*)GetProcAddress(hd, "system");,但是总是失败,返回值为NULL,GetLastError失败码为126(无法找到模块);但是在A程序里本身调用
hd = GetModuleHandle("MSVCR120.dll"),poldsystem = (int*)GetProcAddress(hd, "system")是可以获取
system()地址的,就是说
A程序里 加载了
MSVCR120 了呀; 为什么
DLL 找不到,在DLL中调用GetCurrentProcessId()显示确实为
A进程 PID,该怎么获取
system函数地址呢,求大神。。。对了是64位 win10
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)