阅读:2160回复:0
请教yykingking个问题【已解决】
你再《IS- 完成 全局钩子枚举 的分析》
http://hi.baidu.com/isreverse/blog/item/04f0b758ca02c383810a1856.html 中提到 “ int iMod; //钩子函数做在模块的索引号码,通过查询 WowProcess 结构可以得到模块的基地址。” 这个WowProcess 是什么?是那个tagWOWPROCESSINFO结构题么? tagWOWPROCESSINFO结构里没发现什么跟加载模块相关的东西 另外,你说的这个“WowProcess”是一个进程相关的结构还是全局的结构? 我已经用KD看过进程相关结构,在WIN2K泄漏的部分代码里搜过相关内容,但没弄清楚。 有空的话提示下 |
|
|