Как найти базовый адрес User32.dll?
, и других как Kernel32,advapi.dll,SetupApi.dll
![]() |
Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
|
| ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
| [216.73.217.172] |
|
|
Перед отправкой сообщения внимательно прочтите правила раздела!!!

| Страницы: (2) 1 [2] все ( Перейти к последнему сообщению ) |
Как найти базовый адрес User32.dll?
, и других как Kernel32,advapi.dll,SetupApi.dll
|
Сообщ.
#16
,
|
|
|
|
Демо Технический можно.
|
|
Сообщ.
#17
,
|
|
|
|
Цитата Arazel @ Демо Технический можно. Да? И как? Добавлено Спустись на землю и выпусти воздух. |
|
Сообщ.
#18
,
|
|
|
|
M Демо,Arazel, вы отдалились от темы. |
|
Сообщ.
#19
,
|
|
|
|
ProgramMan Согласись если захотеть можно все!
а со своими вопросами я разобрался |
|
Сообщ.
#20
,
|
|
|
|
находим адрес кернела
![]() ![]() .486p .model flat extrn ExitProcess:proc .data vrs: mov ebx,[esp] ;возьмем из стека адрес Kernel`а xor bx,bx ;и найдем его начало next_block: cmp word ptr [ebx],'ZM' ;начало? je found_MZ ; угу! sub ebx,1000h ; ищем дальше jmp next_block found_MZ: mov edx,ebx ;сохраним указатель mov edi,dword ptr [ebx+3Ch] ;адрес РЕ заголовка add edi,edx ;+ адрес Kernel`а cmp word ptr [edi],'EP' ;проверка на РЕ jmp Exit ;не равно-выходим mov 4 ptr [KrnAddr],edx ;сохраним базовый адрес Kernel`а Exit: jmp fin KrnAddr dd 0 .code start: jmp vrs fin: push 0 call ExitProcess end start |