Python Ctypes\uuuu readgsqword
在python中尝试返回PEB的值时,您会遇到类似的问题,在python中调用_readgsqword是不可能的Python Ctypes\uuuu readgsqword,python,windows,winapi,ctypes,Python,Windows,Winapi,Ctypes,在python中尝试返回PEB的值时,您会遇到类似的问题,在python中调用_readgsqword是不可能的 def GetPEB(): return ctypes.windll.kernel32.__readgsqword('0x0C',ctypes.sizeof('PVOID')) 正如文档中所解释的,这些函数是内在函数,不是内核32 dll导出的 您可以通过编译一个公开这些函数的DLL来调用它们,然后从Python代码中调用它 但是,使用不同的方法可能会更好。例如:如果想要获
def GetPEB():
return ctypes.windll.kernel32.__readgsqword('0x0C',ctypes.sizeof('PVOID'))
正如文档中所解释的,这些函数是内在函数,不是内核32 dll导出的 您可以通过编译一个公开这些函数的DLL来调用它们,然后从Python代码中调用它
但是,使用不同的方法可能会更好。例如:如果想要获取当前进程的
PEB
地址,可以使用RtlGetCurrentPeb()
AttributeError: function '__readgsqword' not found