【windows】WOW64通过PEB获取32/64位进程模块信息 概述:获取进程模块信息,PEB说明,获取进程环境变量 背景:Windows 下没有能 api 能直接读取进程的环境变量。 wmi 和 powershell 也没有方式能读取进程的环境变量。 在 powershell 5.1 里确实可以通过象这样的命令读取环境变量,但这并不是进程的环境变量。 2024-01-23 A_OS > Windows > win #Windows #PEB
【windows】获取进程的环境变量 概述: windows 系统下获取进程的环境变量,可参考文章 【通过PEB获取进程模块信息】和 文章 【PEB】。 Info PEB: process envirment block TEB: thread envirment block 2024-01-23 A_OS > Windows > 进程线程 #Windows #PEB #process #thread
【windows】TEB (线程环境块) 概述:TEB(Thread Environment Block,线程环境块)指线程环境块,该结构体包含进程中运行线程的各种信息,进程中的每个线程都对应着一个TEB结构体。不同OS中TEB结构体的形态略微有点不同 微软官方文档: '线程环境块 (调试说明) - Win32 apps | Microsoft Learn 'TEB (winternl.h) - Win32 apps | Mic 2024-01-23 A_OS > Windows > 文件与结构体 #Windows #TEB #文件与结构体
【AD】用户属性 概述:AD 用户属性 参考链接: 用户对象属性 - Win32 apps | Microsoft Learn 2024-01-19 A_OS > Windows > AD #Windows/AD
【AD】RootDSE 概述:RootDSE 属性描述及使用 参考链接: RootDSE (AD 架构) - Win32 apps | Microsoft Learn 2024-01-19 A_OS > Windows > AD #Windows/AD