Получение списка модулей процесса
13.06.2023 | Категория: Образ мышления: Assembler | Автор: ManHunter
Для работы с процессами в Windows есть множество различных способов, например, ранее мы уже разбирали получение списка загруженных DLL с помощью PEB_LDR_DATA. Сегодня получим список DLL процесса при помощи недокументированных отладочных функций. Пугаться не надо, с ними мы уже работали при получении динамической памяти процесса.Начинаем с описания недостающих данных. Структура DEBUG_BUFFER есть по ссылке выше, а остальное вот.
Code (Assembler) : Убрать нумерацию
- struct DEBUG_MODULE_INFORMATION
- Reserved rd 2
- Base dd ?
- Size dd ?
- Flags dd ?
- Index dw ?
- Unknown dw ?
- LoadCount dw ?
- ModuleNameOffset dw ?
- ImageName rb 100h
- ends
- PDI_MODULES = 0x01
Читать статью целиком »
Просмотров: 518 | Комментариев: 0