小迪xiaodi老师-学技术网
小迪xiaodi老师的头像-学技术网
管理员超级版主
软件安全、游戏安全技术教学,微信i-xiaodi

该帖子内容已隐藏
付费阅读
已售 20
100积分
此内容为付费阅读,请付费后查看
该帖子部分内容已隐藏
付费阅读
已售 18
500积分
此内容为付费阅读,请付费后查看
该帖子部分内容已隐藏
付费阅读
已售 6
5000积分
此内容为付费阅读,请付费后查看
该帖子部分内容已隐藏
付费阅读
已售 1
200积分
此内容为付费阅读,请付费后查看
1.写⼀段汇编代码,获取进程 ID 2.写⼀段汇编代码,获取线程 ID 3.写⼀段汇编代码,获取 PEB 地址 #include #include #include using namespace std; int main() { int pid, tid, ebpAddr; __asm { mov eax, fs : [0x20] mov ebx, fs : [0x24] mov ecx, fs : [0x30] mov pid, eax mov tid, ebx mov ebpAddr, ecx } cout << "pic is " << pid << endl; cout << "tid is " << tid << endl; cout << "ebp address is " << ebpAddr << endl; _PEB* ptr = reinterpret_cast(ebpAddr); cout << "debugged is " <BeingDebugged << endl; system("pause"); }