能力值:
( LV6,RANK:90 )
|
-
-
2 楼
好东西,thx
|
能力值:
(RANK:1060 )
|
-
-
3 楼
都擦掉不太和谐吧
|
能力值:
( LV13,RANK:410 )
|
-
-
4 楼
我觉得,完全擦除这个节点还是有必要的。这样可以防止程序通过搜索这个内存快获得被隐藏的信息。另外附上找到的结构信息。
typedef struct _LDR_MODULE {
LIST_ENTRY InLoadOrderModuleList;
LIST_ENTRY InMemoryOrderModuleList;
LIST_ENTRY InInitializationOrderModuleList;
DWORD BaseAddress;
DWORD EntryPoint;
DWORD SizeOfImage;
UNICODE_STRING FullDllName;
UNICODE_STRING BaseDllName;
ULONG Flags;
WORD LoadCount;
WORD TlsIndex;
LIST_ENTRY HashTableEntry;
DWORD TimeDateStamp;
} LDR_MODULE;
typedef struct _UNICODE_STRING {
WORD Length;
WORD MaximumLength;
DWORD Buffer;
} UNICODE_STRING;
typedef struct _LIST_ENTRY {
DWORD NextNode;
DWORD PrevNode;
} LIST_ENTRY;
|
|
|