看流星社区

 找回密码
 注册账号
查看: 3693|回复: 10

[易语言源码] 易语言32位进程枚举64位进程模块信息源码

[复制链接]

该用户从未签到

发表于 2018-3-8 15:53:03 | 显示全部楼层 |阅读模式

易语言32位进程枚举64位进程模块信息源码

简单说下原理:
   
WOW64的32位程序其实拥有64位程序的全部功能,包括32注入64位、枚举64位进程模块、Hook64位模块、调用64位API等等等等....
因为WOW64程序不是完全的虚拟化的,是伪虚拟化,本身就是一个64位进程,只是自己以为是32位程序而已. 所以Wow64进程 里面
既有 64位环境结构,又有32位环境结构, 使用api  NtWow64QueryInformationProcess64 可以获取 进程的64位PEB结构地址,
使用api  NtWow64ReadVirtualMemory64 可以读取进程的64位内存地址的数据. 通过PEB64结构进行遍历进程的64位模块!

游客,如果您要查看本帖隐藏内容请回复


该用户从未签到

发表于 2019-3-20 07:09:34 | 显示全部楼层
哇看看看看看看

该用户从未签到

发表于 2019-4-25 09:22:54 | 显示全部楼层
这个厉害,学习一下

该用户从未签到

发表于 2019-11-7 20:03:31 | 显示全部楼层
找了很久,居然在www.kanliuxing.com找到了,感谢楼主的分享!

该用户从未签到

发表于 2020-7-25 17:24:44 | 显示全部楼层
易语言32位进程枚举64位进程模块 ...›

该用户从未签到

发表于 2020-8-22 23:51:22 | 显示全部楼层
枚举64位进程模块信息

该用户从未签到

发表于 2020-10-1 15:57:54 | 显示全部楼层
2222222222224444444444444

该用户从未签到

发表于 2021-4-14 16:38:22 | 显示全部楼层
{:3_46:} {:3_46:} {:3_46:} {:3_46:} {:3_46:} {:3_46:} 1234566666666666666666

该用户从未签到

发表于 2021-7-2 07:26:43 来自手机 | 显示全部楼层
感谢楼楼分享!!!
  • TA的每日心情
    难过
    2021-8-21 13:37
  • 发表于 2021-8-21 13:49:01 | 显示全部楼层
    544f654es564f65s4e6fe64f6e
    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
    您需要登录后才可以回帖 登录 | 注册账号

    本版积分规则

    小黑屋|手机版|Archiver|看流星社区 |网站地图

    GMT+8, 2024-4-19 20:03

    Powered by Kanliuxing X3.4

    © 2010-2019 kanliuxing.com

    快速回复 返回顶部 返回列表