Montarius
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

【windows】WOW64通过PEB获取32/64位进程模块信息

概述:获取进程模块信息,PEB说明,获取进程环境变量 背景:Windows 下没有能 api 能直接读取进程的环境变量。 wmi 和 powershell 也没有方式能读取进程的环境变量。 在 powershell 5.1 里确实可以通过象这样的命令读取环境变量,但这并不是进程的环境变量。
2024-01-23
A_OS > Windows > win
#Windows #PEB

【windows】进程相关精华文章整理

PEB 相关 基于PEB断链实现进程/模块隐藏 - 知乎
2024-01-23
A_OS > Windows > 进程线程

【windows】获取进程的环境变量

概述: windows 系统下获取进程的环境变量,可参考文章 【通过PEB获取进程模块信息】和 文章 【PEB】。 Info PEB: process envirment block TEB: thread envirment block
2024-01-23
A_OS > Windows > 进程线程
#Windows #PEB #process #thread

【windows】TEB (线程环境块)

概述:TEB(Thread Environment Block,线程环境块)指线程环境块,该结构体包含进程中运行线程的各种信息,进程中的每个线程都对应着一个TEB结构体。不同OS中TEB结构体的形态略微有点不同 微软官方文档: '线程环境块 (调试说明) - Win32 apps | Microsoft Learn 'TEB (winternl.h) - Win32 apps | Mic
2024-01-23
A_OS > Windows > 文件与结构体
#Windows #TEB #文件与结构体

【AD】AD域

概述:AD 域定义及描述、Kerberos 认证
2024-01-23
A_OS > Windows > AD
#Windows/AD

【WINAPI】获取系统当前用户名

概述:windows 操作系统获取系统当前登录的用户
2024-01-23
A_OS > Windows > API
#winapi

【AD】获取域用户信息

概述:windows 环境下获取域用户信息
2024-01-21
A_OS > Windows > AD
#Windows/AD

【AD】用户属性

概述:AD 用户属性 参考链接: 用户对象属性 - Win32 apps | Microsoft Learn
2024-01-19
A_OS > Windows > AD
#Windows/AD

【AD】相关函数调用

概述: AD 调用函数中相关函数的使用整理
2024-01-19
A_OS > Windows > AD
#Windows/AD

【AD】RootDSE

概述:RootDSE 属性描述及使用 参考链接: RootDSE (AD 架构) - Win32 apps | Microsoft Learn
2024-01-19
A_OS > Windows > AD
#Windows/AD
1…2627282930…57

搜索

Hexo Fluid