甜蜜薯片

文章
5
资源
0
加入时间
3年1月8天

Windows10 x64 获取PEB表,并获取ntdll基址

1.Windows通过TEB封装信息,TEB中包含PEB表,如图:具体过程是从teb->peb->ldr->InInitializationOrderModuleList->dll模块基址,经过一系列的结构体偏移得到模块初始化装载顺序.2.dt _TEB 可以看到PEB表偏移kd> dt _TEBnt!_TEB +0x000 NtTib : _NT_TIB +0x038 EnvironmentPo

Kali-Linux & windows 双系统的安装一:安装准备二:安装过程附言

Kali-Linux & windows 双系统的安装一:安装准备1.安装环境2.所需软件a. win32diskimagerb. Windows自带PowerShell二:安装过程1.下载系统映像2.设置系统分区3.向U盘写入映像一:安装准备1.安装环境Windows环境下安装Kali Linux系统容量大于8G的U盘2.所需软件a. win32diskimager目的:向U盘写入系统映像。(链接我就不放了,需要的伙计可以自行找度娘。)b. Windows自带PowerShel