【发布时间】:2009-09-01 18:14:51
【问题描述】:
我使用 CreateProcess()(在 C++ 中)从我的进程中创建了一个子进程 然后我继续使用 ReadProcessMemory 读取内存并搜索特定的东西。
我想从该进程的入口点开始搜索,因为该进程已加载到它自己的虚拟空间中,我现在不知道如何找到代码本身的入口点(我不在乎关于 PE 文件的其他部分), 我知道 PE 格式的“AddressOfEntryPoint”字段并且我已经有了它,但由于我不知道该进程将在哪个地址加载,我如何计算入口点本身?
为了演示我想要什么,例如,如果您使用 OllyDbg 打开一个进程,您会立即到达代码的入口点,我想要那个地址
请记住,如果有帮助,这是我创建的子进程
让我提一下,我不想将任何代码或 DLL 注入该应用程序以找出该地址
【问题讨论】:
标签: c++ process entry-point