会员
周边
新闻
博问
闪存
众包
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
SmallDouble
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
逆向
通过PEB得到Kernel32的基址,及遍历导出表寻找GetProcAddress
摘要:通过Windbg可以看到上面结果的成员及关系, 然后我OD调试看看 在windows7调试的 上图中是PEB的起始位置 这里是PEB_LDR_DATA 这里就可以看到第一个载入的dll是ntdll.dll 第二个是kernelbase.dll 这里就是我们所需要的Kernel32.dll的地址了 下
阅读全文
posted @
2016-02-16 11:35
SmallDouble
阅读(1376)
评论(0)
推荐(0)
公告