win32程序时如何在64位操作系统上运行的

1,利用下面的代码编译成32位的程序,然后在64位操作系统中放入OD中进行调试。 #include<Windows.h>#include<stdio.h>void main(){char a[100] = {

1,利用下面的代码编译成32位的程序,然后在64位操作系统中放入OD中进行调试。

#include<Windows.h>
#include<stdio.h>
void main()
{
	char a[100] = { 0 };
	char b[100] = { 0 };
	ReadProcessMemory(GetCurrentProcess(), a, b, 5,NULL);

}

2,F7跟进,然后我们就进入到Kernel32.dll中,继续F7跟进,进入到KernelBase.dll中,



3,再继续跟进call dword ptr fs:[0x000000C0] 进入这是一个调用门,跟进进入到jmp far中,这里之前都是32位的地址,
这个jmp far就进入到64位地址,而且模块是wow64Cpu.dll


发布者:admin,转转请注明出处:http://www.yc00.com/web/1754100829a5118816.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信