修改PEB中的DllBase后GetProcAddress始终返回0x00000000的问题求助
修改PEB中的DllBase后GetProcAddress始终返回0x00000000的问题求助
各位大佬好!最近我在折腾自己做一个受保护的可执行文件,结果遇到了个卡壳的问题——每次调用GetProcAddress()都返回0x00000000,完全搞不懂哪里出问题了,想请大家帮忙看看!
我目前的操作步骤是这样的:
- 先加载了一份
ntdll.dll的副本,把它映射到了进程内存里 - 然后读取PEB的地址,修改其中
ntdll.dll的LDR条目,把它指向我刚映射好的那份新的ntdll.dll
其实我就是好奇这么操作能不能行——要是能成功把系统的ntdll.dll换成我自己的版本,让进程直接用我的DLL,那感觉也太帅了!但现在偏偏卡在GetProcAddress()返回空这里,有没有懂的朋友能帮我排查下原因呀?
内容来源于stack exchange
相关产品推荐
相关产品推荐

