
12个月前发布338次阅读

4个月前更新300次阅读

5个月前更新256次阅读

12个月前发布253次阅读

3个月前更新213次阅读




1.写⼀段汇编代码,获取进程 ID
2.写⼀段汇编代码,获取线程 ID
3.写⼀段汇编代码,获取 PEB 地址
#include
#include
#include
using namespace std;
int main()
{
int pid, tid, ebpAddr;
__asm
{
mov eax, fs : [0x20]
mov ebx, fs : [0x24]
mov ecx, fs : [0x30]
mov pid, eax
mov tid, ebx
mov ebpAddr, ecx
}
cout << "pic is " << pid << endl;
cout << "tid is " << tid << endl;
cout << "ebp address is " << ebpAddr << endl;
_PEB* ptr = reinterpret_cast(ebpAddr);
cout << "debugged is " <BeingDebugged << endl;
system("pause");
}

3个月前更新199次阅读

3个月前更新181次阅读

12个月前发布181次阅读

3个月前更新179次阅读

5个月前更新177次阅读

4个月前更新175次阅读

3个月前更新174次阅读

12个月前发布173次阅读

4个月前更新172次阅读

4个月前更新146次阅读

3个月前更新143次阅读

7个月前发布129次阅读

12个月前发布128次阅读

10个月前更新126次阅读






























