admin管理员组文章数量:1516870
1,利用下面的代码编译成32位的程序,然后在64位操作系统中放入OD中进行调试。
#include<Windows.h>
#include<stdio.h>
void main()
{
char a[100] = { 0 };
char b[100] = { 0 };
ReadProcessMemory(GetCurrentProcess(), a, b, 5,NULL);
}
2,F7跟进,然后我们就进入到Kernel32.dll中,继续F7跟进,进入到KernelBase.dll中,
3,再继续跟进call dword ptr fs:[0x000000C0] 进入这是一个调用门,跟进进入到jmp far中,这里之前都是32位的地址,
这个jmp far就进入到64位地址,而且模块是wow64Cpu.dll
版权声明:本文标题:win32程序时如何在64位操作系统上运行的 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://www.betaflare.com/biancheng/1729012312a1441405.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。

