首页 网络安全 安全学院 查看内容

获取kernel32.dll映像基址

2009-5-26 12:35 546 0

摘要: 很久不写关于技术的东西了,由于最近在研究内嵌汇编和机器码的注入,故把下面这段代码列出来。其中C/C++的部分和inline asm的最后一句是我写的。自评:极其缺乏原创精神。 H...
关键词: nbsp eax mov hRet 基址 机器码 HMODULE 代码 句柄 映像

很久不写关于技术的东西了,由于最近在研究内嵌汇编和机器码的注入,故把下面这段代码列出来。其中C/C++的部分和inline asm的最后一句是我写的。自评:极其缺乏原创精神。 HMODULE GetKernel32( void ){    HMODULE hRet = NULL;    __asm    {        mov eax, fs:30h        mov eax, [eax + 0ch]        mov esi, [eax + 1ch]        lodsd        mov eax, [eax + 08h]        mov hRet, eax    }    return hRet;} 这段代码的功能是不借助于GetModuleHandle API获取kernel32.dll的模块句柄(映像基址),只适用于Win32 NT内核。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部