吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 591|回复: 2
收起左侧

[学习记录] 跨进程获取可执行程序的入口地址与基地址

[复制链接]
liwj 发表于 2023-10-21 17:06
[Asm] 纯文本查看 复制代码
#include "stdafx.h"
#include <WINDOWS.H>


int _tmain(int argc, _TCHAR* argv[])
{
	// 挂起方式创建进程
	STARTUPINFO si = { 0 };
	si.cb = sizeof(si);
	PROCESS_INFORMATION pi;
	char szPath[MAX_PATH] = "C:\\Program Files (x86)\\winmaster\\trashcleaner.exe";
	CreateProcess(NULL, szPath, NULL, NULL, FALSE, CREATE_SUSPENDED, NULL, NULL, &si, &pi);
	// 获取线程上下文
	CONTEXT context;
	context.ContextFlags = CONTEXT_FULL;
	GetThreadContext(pi.hThread, &context);
	// 获取入口点
	DWORD dwEntryPoint = context.Eax;
	printf("trashcleaner.exe 入口点: %x\n", dwEntryPoint);
	// 获取ImageBase
	DWORD dwImgeBase = 0;
	ReadProcessMemory(pi.hProcess, (LPCVOID)(context.Ebx + 8), &dwImgeBase, 4, NULL);
	printf("trashcleaner.exe 基地址: %x\n", dwImgeBase);
	// 恢复线程
	ResumeThread(pi.hThread);
	getchar();
	return 0;
}

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
hrh123 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

666888tzq 发表于 2023-10-21 17:58
标记,学习下,感谢分享。
wangsheng518 发表于 2023-10-21 18:01
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表