@sddvxd

Можно воспользоваться HINSTANCE exe файла для поиска адреса функции?

В инжектируемом файле я узнаю адрес функции

Могу ли я воспользоваться HINSTANCE процесса (exe) чтобы получить адрес функции?
Ведь exe файл имеет раздел со списком импортируемых DLL модулей и функций, а значит он должен знать местоположение этих функций?
Этот процесс: explorer.exe. Функция NtCreateFile
Понадобилось потому, что мне не найти, где эта функция находится (из DLL модулей)
  • Вопрос задан
  • 54 просмотра
Решения вопроса 1
@res2001
Developer, ex-admin
NtCreateFile находится в NtDLL.dll
Думаю, что можно использовать LoadLibrary/GetProcAddress для загрузки библиотеки и адреса функции.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы