![](/img/trans.png)
[英]Process memory, GPU shared memory and x86 process on x64 windows address space
[英]get x64 process module base address from x86 app
如何從x86(32bit)應用程序獲取x64進程中模塊的基地址。 我沒有問題,可以通過NtQuerySystemInformation
獲取進程ID,但是CreateToolhelp32Snapshot
和EnumProcesses
都無法獲取x64進程模塊,還有其他方法可以執行此操作,例如缺少任何未公開的功能嗎?
您可以通過解析PEB結構來實現。 它沒有記錄,但是在系統之間沒有改變: http : //www.nirsoft.net/kernel_struct/vista/PEB.html
對您來說有趣的部分是PEB-> Ldr-> InLoadOrderModuleList。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.