reloc2

Results 8 comments of reloc2

#define STATUS_IMAGE_MACHINE_TYPE_MISMATCH ((NTSTATUS)0x4000000EL)

加载的是kernel32.dll,32位的不是直接加载的syswow64目录下的吗?具体应该怎么看加载的是哪个目录下的dll呀?

我尝试调试了下,这个项目刚开始看,里面的一些代码没有看懂。

不好意思刚才的问题我理解错了,一开始加载的DLL文件是项目中的a.dll。

我在测试32位程序时发现RtlRbInsertNodeEx函数和RtlRbRemoveNode函数(BaseAddressIndex.cpp)需要加__stdcall才可以,给您反馈下。

![image](https://github.com/BC-SECURITY/Empire/assets/36962741/33b8be9a-81ee-4375-8644-4a3d1fcf1776)