reloc2

Results 11 comments of reloc2

#define STATUS_IMAGE_MACHINE_TYPE_MISMATCH ((NTSTATUS)0x4000000EL)

加载的是kernel32.dll,32位的不是直接加载的syswow64目录下的吗?具体应该怎么看加载的是哪个目录下的dll呀?

我尝试调试了下,这个项目刚开始看,里面的一些代码没有看懂。

不好意思刚才的问题我理解错了,一开始加载的DLL文件是项目中的a.dll。

我在测试32位程序时发现RtlRbInsertNodeEx函数和RtlRbRemoveNode函数(BaseAddressIndex.cpp)需要加__stdcall才可以,给您反馈下。

![image](https://github.com/BC-SECURITY/Empire/assets/36962741/33b8be9a-81ee-4375-8644-4a3d1fcf1776)

如果存在非运行状态的容器,这种跳过会有影响么

Linux version 6.1.0-kali9-amd64 ([email protected]) (gcc-12 (Debian 12.2.0-14) 12.2.0, GNU ld (GNU Binutils for Debian) 2.40) #1 SMP PREEMPT_DYNAMIC Debian 6.1.27-1kali1 (2023-05-12)