
使用 COM 枚举资源管理器打开的窗口
使用 COM 枚举资源管理器打开的窗口
Windows 基础编程
业余学习
快捷键机制系列文章
Windows 动态壁纸开发
桌面窗口应用
调试和汇编技术
Java 学习
数据结构
计算机系统基础 

首先,在 x64 上 PEB 结构体中 PEB_LDR_DATA* Ldr; 成员的偏移量是 0x18 不是 0xc。其他问题,等我再分析。
我博客里面正好写了一个x64的用LDR枚举模块的,断链其实就是改指针删掉结点,msvc 里面可以不用汇编寻址。但我个人认为非驱动断链其实没啥用,只能防住一般玩家。https://blog.csdn.net/qq_59075481/article/details/135281393 。
另外还有R3下防止模块卸载的 https://blog.csdn.net/qq_59075481/article/details/136017880 ,楼主可以看看。我文章中的 PEB 结构体也不完整,完整的结构体可以搜这个网站 https://www.vergiliusproject.com/kernels/x64 。