獲取DLL的基地址

(1)首先通過段選擇器FS在內存中找到當前的線程環境塊TEB。 (2)線程環境塊中找到進程環境塊PEB的指針。 (3)進程環境塊中找到指向PEB_LDR_DATA結構體的指針,其中存放着已經被進程裝載的動態鏈接庫的信息。 (4)PEB_LDR_DATA結構體中找到指向模塊信息LIST_ENTRY鏈表的頭指針。 (5)遍歷_LIST_ENTRY鏈表,找到想要獲取DLL的基地址。 1.TEB     
相關文章
相關標籤/搜索