首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
问个老帖子里面的问题
发表于: 2007-3-27 23:04
4082
问个老帖子里面的问题
jaded
2007-3-27 23:04
4082
marxixing写的<庆祝编程版块开张,发个简单的loader>
有个问题请教一下:
程序里面MapViewOfFile得到当前的imageBase,然后得到EntryPoint的地址。接着createProcess,用这个地址来写入int 3.
问题是MapViewOfFile得到的地址和createProcess创建的进程空间中的地址一样吗?
除非CreateProcess时,ImageBase正好和MapViewOfFile一样的才有用吧。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
jaded
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
7
粉丝
0
关注
私信
jaded
2
楼
原帖子:
http://bbs.pediy.com/showthread.php?s=&threadid=14300
2007-3-29 13:42
0
小虾
雪 币:
2384
活跃值:
(766)
能力值:
(RANK:410 )
在线值:
发帖
36
回帖
2248
粉丝
7
关注
私信
小虾
10
3
楼
你理解错了,他的程序先是用MapViewOfFile打开PE文件,然后根据PE文件格式取得该PE文件的ImageBase和EntryPoint,这个PE文件里的ImageBase并不是使用的MapViewOfFile取得的ImageBase。他们是不同的,你别搞错了。
2007-3-29 14:11
0
jaded
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
7
粉丝
0
关注
私信
jaded
4
楼
谢谢~ 我看明白了.
2007-3-29 17:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
jaded
2
发帖
7
回帖
10
RANK
关注
私信
他的文章
问个老帖子里面的问题
4083
有没有 windows loader的资料
4714
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部