Einzelnen Beitrag anzeigen

brechi

Registriert seit: 30. Jan 2004
823 Beiträge
 
#15

Re: Adresse von GetProcAddress OHNE GetProcAddress ermitteln

  Alt 19. Aug 2009, 18:33
Fehlen aber noch Forwarded Functions und Ordinals
--> http://uall.cheat-project.com/uallCollection/ -> uallKernel

Und wenn du (laut Titel) nur GetProcAddress haben willst reicht das Handle des Kernel32.dll:

Delphi-Quellcode:
function GetKernelHandle: DWord; stdcall;
asm
  MOV EAX, DWORD PTR FS:[030H]
  TEST EAX, EAX
  JS @@W9X
@@WNT:
  MOV EAX, DWORD PTR [EAX+00CH]
  MOV ESI, DWORD PTR [EAX+01CH]
  LODSD
  MOV EAX, DWORD PTR [EAX+008H]
  JMP @@K32
@@W9X:
  MOV EAX, DWORD PTR [EAX+034H]
  LEA EAX, DWORD PTR [EAX+07CH]
  MOV EAX, DWORD PTR [EAX+03CH]
@@K32:
end;
  Mit Zitat antworten Zitat