Я пытаюсь выяснить, как получить функцию модуля + смещение потока.Похоже на то, как Process Explorer выполняет отображение потока.Пример ....
ntdll! TplsTimerSet + 0x07c0
Я могу без проблем получить начальный адрес, а также могу разрешить начальный адрес модуля.Я могу получить начальный адрес, чтобы показать «ntdll.dll» плюс смещение (startaddress - baseaddress), но не функцию.Итак, мой выглядит следующим образом ..
ntdll + 3BC0C
Я хотел бы определить, в какой функции DLL-библиотеки ntdll находится смещение. В этом случае это Tplstimerset.Я знаю, что мне придется рассчитать разницу смещения и адрес функции, но это должно быть легко.Этот код может быть на C ++ Delphi / Pascal.Спасибо заранее.