Посл.ответ |
Сообщение |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 23 июля 2007 09:09 · Личное сообщение · #1
Меня интересует как узнать адрес по которому была загружена DLL. Через отладочные сообщения не предлагать.
----- Research For Food | Сообщение посчитали полезным: |
|
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 23 июля 2007 09:17 · Личное сообщение · #2
В своей или чужой проге?
| Сообщение посчитали полезным: |
Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0 Статус: Участник
|
Создано: 23 июля 2007 10:25 · Личное сообщение · #3
Function GetDLLBase(PID As Long, DllName) As Long
Dim h As Long
Dim Ent As MODULEENTRY32
h = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE, PID)
Ent.dwSize = 548
If Module32First(h, Ent) Then
rt: If InStr(LCase(Ent.szExePath), LCase(DllName)) > 0 Then GetDLLBase = Ent.modBaseAddr: CloseHandle h: Exit Function
Ent.dwSize = 548
If Module32Next(h, Ent) Then GoTo rt
End If
GetDLLBase = 0
CloseHandle h
End Function
| Сообщение посчитали полезным: |
Ранг: 61.4 (постоянный), 1thx Активность: 0.02↘0 Статус: Участник
|
Создано: 23 июля 2007 10:29 · Личное сообщение · #4
По PEB'у пробегись.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 23 июля 2007 11:29 · Личное сообщение · #5
Можно еще через PSAPI
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 17.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 23 июля 2007 23:18 · Личное сообщение · #6
А по GetModuleHandle не катит разве?
| Сообщение посчитали полезным: |
Ранг: 120.9 (ветеран), 5thx Активность: 0.08↘0 Статус: Участник Programmer and reverser
|
Создано: 24 июля 2007 00:27 · Личное сообщение · #7
PE_Kill
+1
daFix
Я же тебе говорил ))))
BOOL EnumProcessModules(
HANDLE hProcess, // handle to process
HMODULE *lphModule, // array of module handles
DWORD cb, // size of array
LPDWORD lpcbNeeded // number of bytes required
);
----- Уважайте других и пишите грамотно. | Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 24 июля 2007 11:34 · Личное сообщение · #8
Спасибо) Разобрался! Немного тупанул Спасибо Executioner и PE_Kill
ut2004 пишет:
А по GetModuleHandle не катит разве?
Мне надо было получить дрес уже загруженного модуля
Ara пишет:
В своей или чужой проге?
В чужой
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 24 июля 2007 12:23 · Личное сообщение · #9
ZwQuerySystemInformation
----- Shalom ebanats! | Сообщение посчитали полезным: |