You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

修改PEB中的DllBase后GetProcAddress始终返回0x00000000的问题求助

修改PEB中的DllBase后GetProcAddress始终返回0x00000000的问题求助

各位大佬好!最近我在折腾自己做一个受保护的可执行文件,结果遇到了个卡壳的问题——每次调用GetProcAddress()都返回0x00000000,完全搞不懂哪里出问题了,想请大家帮忙看看!

我目前的操作步骤是这样的:

  • 先加载了一份ntdll.dll的副本,把它映射到了进程内存里
  • 然后读取PEB的地址,修改其中ntdll.dll的LDR条目,把它指向我刚映射好的那份新的ntdll.dll

其实我就是好奇这么操作能不能行——要是能成功把系统的ntdll.dll换成我自己的版本,让进程直接用我的DLL,那感觉也太帅了!但现在偏偏卡在GetProcAddress()返回空这里,有没有懂的朋友能帮我排查下原因呀?

内容来源于stack exchange

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.08 12:53:06