getKernel32Address自实现(x64下写法)

这篇具有很好参考价值的文章主要介绍了getKernel32Address自实现(x64下写法)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

HMODULE getKernel32Address()
{
    PVOID64 Peb = GetPeb();
    PVOID64 LDR_DATA_Addr = *(PVOID64**)((BYTE*)Peb + 0x018);  //0x018是LDR相对于PEB偏移   存放着LDR的基地址
    UNICODE_STRING* FullName;
    HMODULE hKernel32 = NULL;
    LIST_ENTRY* pNode = NULL;
    pNode = (LIST_ENTRY*)(*(PVOID64**)((BYTE*)LDR_DATA_Addr + 0x30));  //偏移到InInitializationOrderModuleList
    while (true)
    {
        FullName = (UNICODE_STRING*)((BYTE*)pNode + 0x38);//BaseDllName基于InInitialzationOrderModuList的偏移
        if (*(FullName->Buffer + 12) == '\0')
        {
            hKernel32 = (HMODULE)(*((ULONG64*)((BYTE*)pNode + 0x10)));//DllBase
            break;
        }
        pNode = pNode->Flink;
    }
    return hKernel32;
}

getKernel32Address自实现(x64下写法),网络安全,c++
getKernel32Address自实现(x64下写法),网络安全,c++
注意事项:
UNICODE_STRING* FullName;这个结构体要用到#include <ntdef.h>,但是我们已经包含了#include <windows.h>,一个内核级的一个windows的,那么会有很多函数重定义,会有重合,所以我们不要直接#include <ntdef.h>,而是使用将需要的复制出来单独写一个头文件
getKernel32Address自实现(x64下写法),网络安全,c++
比如这样,我将需要的全部写到一个头文件,然后我在主代码中调用头文件
getKernel32Address自实现(x64下写法),网络安全,c++
这样就不会重定义了,正常编译成功文章来源地址https://www.toymoban.com/news/detail-679076.html

到了这里,关于getKernel32Address自实现(x64下写法)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • MAC如何判断是型号x64、ARM64

    自从 MAC M1 出来后,MAC 分为英特尔芯片和苹果自家的芯片,导致很多软件安装也要区分版本。 比如,微信开发者工具 解决办法: 打开访达: 应用程序、实用工具、终端 输入你学会的第一个命令

    2024年01月17日
    浏览(40)
  • 逆向学习X64DBG

    目标游戏:焰影神兵 目的:更改玩家名称(中文名称) 使用X64dbg可以快速搜索游戏人名,所以本次逆向使用该工具进行工作。  原来的名字:平家物语  现在我们想改成:源氏物语。所以打开X32/64dbg 附加后,选择shadowFlare。 点击 内存映射   右键, 点击 \\\"查找特征码\\\"    然

    2024年02月01日
    浏览(46)
  • 判断mac是MacOS X64 或者MacOS ARM64

    点开终端 输入:uname -a 我的需要选MacOS x64

    2024年02月15日
    浏览(44)
  • windows编译X64curl库

    用Windows的nmake 1.下载curl https://curl.haxx.se/download.html 2.利用vs的nmake(Microsoft Program Maintenance Utility) vs-工具-命令行-开发者命令提示 3.编译 nmake /f Makefile.vc mode=static VC=14 DEBUG=no MACHINE=x86 4.编译产物位于curl目录下builds目录

    2024年01月18日
    浏览(40)
  • X86、X64和ARM

    X86架构和X64架构(也称为x86-64、AMD64或Intel 64)都是计算机处理器架构的名称,它们都属于x86家族的一部分。 这些架构主要用于描述计算机中处理器的指令集和寻址能力。   X86指的是支持32位的指令集架构处理器, 最初由英特尔在1978年发布的 intel 8086,这个系统主要为X86结尾

    2024年02月15日
    浏览(44)
  • 查看mac是macOS x64还是macOS ARM64系统

    打开终端输入:

    2024年02月15日
    浏览(50)
  • 判断自己的mac是macOS x64 、 macOS ARM64

    在学习微信小程序时,需要安装微信开发者工具。那么mac用户怎么知道自己mac版本是macOS x64 还是macOS ARM64? 解决方法如下 : 在终端输入uname -a 具体操作: 一、打开访达 二、应用程序 —— 实用工具—— 终端  三、输入uname -a ,框住的位置即为版本号  

    2024年02月11日
    浏览(44)
  • MySQL 8.0.34(x64)安装笔记

    一、背景   从MySQL 5.6到5.7,再到8.0,版本的跳跃不可谓不大。安装、配置的差别也不可谓不大,特此备忘。 二、过程 (1)获取MySQL 8.0社区版(MySQL Community Server)   从 官网 字样 “MySQL Community Server” 的链接进入到下载页。   选择8.0.xx(截至2023-9-1,最新版本为34)的

    2024年02月09日
    浏览(39)
  • X86和X64是什么意思?

    x86是对基于intel处理器的系统的标准缩写。X与处理器没有任何关系,它是一个对所有*86系统的简单的通配符定义,是一个intel通用计算机系列的编号,也标识一套通用的计算机指令集合,由于早期intel的CPU编号都是如8086,80286来编号,由于这整个系列的CPU都是指令兼容的,所以都用

    2024年02月06日
    浏览(40)
  • 查看自己的mac是macOS x64还是macOS ARM64

    做前端开发的,刚刚入手macbookpro 14吋 m1pro 系列,安装微信开发者工具,结果发现mac系统还有两个版本的,这…难为住我了,只能找linux指令查看了 linux指令有个 uname -a 现实所有系统信息的指令 打开终端输入: uname -a OK,知道了

    2024年02月13日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包