怎么获取其他进程的环境变量地址?
用 od 跟踪 conset,看到这些 api:- ExpandEnvironmemtStringsA
- LocalAlloc
- VirtualAllocEx
- WriteProcessMemory
- WaitForSingleObject
- ReadProcessMemory
- LocalFree
- GlobalAlloc
- OpenProessToken
- CreateRemoteThread
复制代码 难道这就是传说中的 hook
感觉隐约仿佛大概可能也许琢磨琢磨也能鼓搞一个类似功能的东西
但就是不知道怎么获取其他进程的环境变量地址?pe 头里有定义吗?或者如何将 GetEnvironmentStrings 用于其他进程呢? |