簡體   English   中英

從x86應用程序獲取x64進程模塊基地址

[英]get x64 process module base address from x86 app

如何從x86(32bit)應用程序獲取x64進程中模塊的基地址。 我沒有問題,可以通過NtQuerySystemInformation獲取進程ID,但是CreateToolhelp32SnapshotEnumProcesses都無法獲取x64進程模塊,還有其他方法可以執行此操作,例如缺少任何未公開的功能嗎?

您可以通過解析PEB結構來實現。 它沒有記錄,但是在系統之間沒有改變: http : //www.nirsoft.net/kernel_struct/vista/PEB.html

對您來說有趣的部分是PEB-> Ldr-> InLoadOrderModuleList。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM