-
-
[已解决]动态定位api中关于peb块
-
发表于:
2017-10-15 14:31
4780
-
;find base addr of kernel32.dll
mov ebx,fs:[edx+30] ;bx=addr of peb
mov ecx,[ebx+0x0c] ;ecx=addr of ldr
mov ecx,[ecx+0x1c] ;ecx=first entry innitialist
mov ecx,[ecx] ;ecx=second entry(kernel32)
mov ebp,[ecx+0x08] ;ebp=point to base of kernel32
在第二个赋直时就崩溃了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课