原文:32位 64位 获得进程peb的方法

基于上一篇文章,大概了解了peb的获取方法,但是那个方法只能获得当前进程的PEB,不能获得其他的进程的PEB。根据那个思想,获得其他进程PEB则需要注入,得到进程信息,然后进程间通信,将信息返回来,经过考虑,这个方法太复杂。 下面介绍的方法是 用了一个未公开的函数NtQueryInformationProcess,获得进程信息,然后去读对方进程ReadProcessMemory。 结构体是使用的一 ...

2017-02-14 22:15 1 5575 推荐指数:

查看详情

64进程调用32dll的解决方法

64进程调用32dll的解决方法 最近做在Windows XP X64,VS2005环境下做32程序编译为64程序的工作,遇到了一些64编程中可能遇到的问题:如内联汇编(解决方法改为C/C++代码),long类型的变化,最关键的遇到了64进程需要调用32 ...

Sat Nov 03 18:43:00 CST 2018 0 1678
32进程注入64进程

在之前写注入都是32exe文件注入32dll到32exe文件中,或者都是64。但是之前看到关于32进程注入64进程方法,将学习笔记记录下来。 之前的文章:注入小结 我们需要借助GitHub上的开源库rewolf-wow64ext 这个库的目的就是让运行在Wow64环境中的x86 ...

Sun Sep 20 18:16:00 CST 2015 0 9866
64进程调用32dll的解决方法

最近做在Windows XP X64,VS2005环境下做32程序编译为64程序的工作,遇到了一些64编程中可能遇到的问题:如内联汇编(解决方法改为C/C++代码),long类型的变化,最关键的遇到了64进程需要调用32dll的问题。由于有一些32dll没有源代码,无法重新编译为64 ...

Wed Mar 08 08:32:00 CST 2017 0 5503
进程peb结构、获得peb方法

PEB进程环境块TEB.ProcessEnvironmentBlock成员就是PEB的结构体地址TEB结构体位于FS段选择符所指的段内存的起始地址处,且ProcessEnvironmentBlock成员位于距TEB结构体Offset 30的位置即有两种方法获得PEB的地址 peb ...

Tue Feb 14 06:58:00 CST 2017 0 2242
32程序获取32/64进程文件地址通用方法

32程序获取32/64进程文件地址通用方法 引子 一般来说,限于32程序GetModuleFileNameEx对于64程序来说是不管用的,我们如果需要在32程序获得64进程的运行目录可能需要用到wow64或者是QueryFullProcessImageName ...

Tue Feb 01 18:10:00 CST 2022 2 592
64进程调用32dll的解决方法 / 程序64化带来的问题和思考

最近做在Windows XP X64,VS2005环境下做32程序编译为64程序的工作,遇到了一些64编程中可能遇到的问题:如内联汇编(解决方法改为C/C++代码),long类型的变化,最关键的遇到了64进程需要调用32dll的问题。由于有一些32dll没有源代码,无法重新编译为64 ...

Fri Jan 23 18:38:00 CST 2015 0 5760
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM