首页
社区
课程
招聘
[旧帖] [求助]弱弱问下,如何获取程序自身的OEP? 0.00雪花
发表于: 2009-6-11 00:40 3491

[旧帖] [求助]弱弱问下,如何获取程序自身的OEP? 0.00雪花

2009-6-11 00:40
3491
如何获取程序自身的OEP? 麻烦大家说下大概有哪几种方法,其原理是什么?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我看到好多代码用GetModuleHandle(NULL)获取OEP,但是不明白原因
GetModuleHandle(NULL)获取的是模块的句柄 ,怎么变成了OEP??
2009-6-11 00:43
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
3
对啊, GetModuleHandle获得的是模块句柄, 不是OEP.
但可以通过将这个模块句柄直接当作DOS头指针, 进而得到PE头指针, 再得到OEP.
2009-6-11 07:47
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能解释下原理吗??
2009-6-11 12:41
0
雪    币: 141
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
28h就是mz的结束了pe的3ah是nt头的地址!!!
然后插桩
2009-6-11 22:38
0
游客
登录 | 注册 方可回帖
返回
//