能力值:
( LV2,RANK:10 )
|
-
-
2 楼
@0x401000:
mov eax,dword ptr fs:[30h] ;FS:[30H]指向PEB
mov eax,dword ptr ds:[eax+0Ch] ;获取PEB_LDR_DATA结构的指针
mov eax,dword ptr ds:[eax+1Ch] ;获取LDR_MODULE链表表首结点的inInitializeOrderModuleList成员的指针
mov eax,dword ptr ds:[eax] ;LDR_MODULE链表第二个结点的inInitializeOrderModuleList成员的指针
mov eax,dword ptr ds:[eax+8h] ;inInitializeOrderModuleList偏移8h便得到Kernel32.dll的模块基址
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谢楼上,感觉提高不少.
|
|
|