获取DLL的基地址

(1)首先通过段选择器FS在内存中找到当前的线程环境块TEB。 (2)线程环境块中找到进程环境块PEB的指针。 (3)进程环境块中找到指向PEB_LDR_DATA结构体的指针,其中存放着已经被进程装载的动态链接库的信息。 (4)PEB_LDR_DATA结构体中找到指向模块信息LIST_ENTRY链表的头指针。 (5)遍历_LIST_ENTRY链表,找到想要获取DLL的基地址。 1.TEB     
相关文章
相关标签/搜索