En ce momentGenshin ImpactValhallaBreath of the wildAnimal CrossingGTA 5Red dead 2
Liste des sujets
PE et dll
_p4nd3m1c
Niveau 5
11 novembre 2014 à 11:13:44
bonjour,
le PE loader charge une instance de chaque dll pour un programme ? Par exemple si je modifie la table d'export d'adresse de kernel32.dll et que je mets une adresse de fonction à 0, ça concernera seulement mon processus ?
JerryDayPonay
Niveau 33
11 novembre 2014 à 12:57:19
Le code d'une Dll étant en lecture seule, il est chargé une seule fois en mémoire. Ensuite, Windows mappe les adresses "physiques" avec les adresses virtuelles de ton processus. Du coup l'adresse que modifies n'impacte que ton processus.
kernel[]
Niveau 10
11 novembre 2014 à 13:24:44
La dll est partagée en lecture par les processus, mais si t'essayes d'écrire dedans tu écriras seulement sur la page virtuelle de ton processus, par sur la copie des autres qui ont chargé la dll.