-
-
[求助]编程怎样获得程序.text段的基址和大小???
-
发表于:
2008-8-6 10:10
5405
-
[求助]编程怎样获得程序.text段的基址和大小???
有2个问题不明啊,请教大家,多谢!!!
1、一个运行中的目标程序,编程怎么样才出现获得其代码段在内存中的基址和大小?基址肯定为401000吗?
我想补丁该程序代码段,要在代码段中搜“特征码”,先要获得代码段的基址和大小 。
2、另外,想请教一下,在跳转后的代码中操作不是很多(只把一缓冲区写入文件),用ShellCode实现可行不?具体怎么实现?麻烦给点资料。。。(不想注入个dll到目标空间去,怕杀软警报。)
这样会涉及2个变化的地址,特征码的地址和VirtualAllocEx()申请到的空间地址,用ShellCode会不会存在很大的难度?
麻烦高手解答一下,谢谢了!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)