参考文章:06cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3#2Q4x3X3g2H3k6h3c8A6P5g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Z5L8%4N6@1K9s2u0W2j5h3c8Q4x3X3g2H3K9s2m8Q4x3@1k6@1i4K6y4p5x3U0p5I4x3e0R3^5i4K6t1$3j5h3#2H3i4K6y4n7K9r3W2Y4K9r3I4A6k6$3S2@1i4K6y4p5g2V1g2t1
VEH链表和VCH链表的成员都是存在进程默认堆里边的,每安装一个就专门申请16字节的空间.而有一个全局变量LdrpVectorHandlerList中保存了VEH链表和VCH链表的入口位置
不懂如上如何在R3下获取到 程序那个List 全局变量。是存在与PEB中?
求问大神。
ps:感觉现在改版后,人气有点少。特别在逆向版。。。。。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!