首页
社区
课程
招聘
[已解决]动态定位api中关于peb块
发表于: 2017-10-15 14:31 4781

[已解决]动态定位api中关于peb块

2017-10-15 14:31
4781
;find base addr of kernel32.dll
mov ebx,fs:[edx+30] ;bx=addr of peb
mov ecx,[ebx+0x0c] ;ecx=addr of  ldr
mov ecx,[ecx+0x1c] ;ecx=first entry innitialist 
mov ecx,[ecx] ;ecx=second entry(kernel32)
mov ebp,[ecx+0x08] ;ebp=point to base of kernel32
在第二个赋直时就崩溃了


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4230
活跃值: (1435)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
2
mov ebx,dword ptr fs:[edx+0x1E]
改为mov ebx,dword ptr fs:[edx+0x30]
2017-10-15 15:37
0
雪    币: 436
活跃值: (111)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
3
是  0x30  呀,  不是  30
2017-10-15 16:12
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
BDomne mov ebx,dword ptr fs:[edx+0x1E]改为mov ebx,dword ptr fs:[edx+0x30]
恩恩谢谢
2017-10-15 16:42
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
污师 是 0x30 呀, 不是 30
恩恩谢谢粗心了
2017-10-15 16:43
0
游客
登录 | 注册 方可回帖
返回