Всем привет. Как из 64-битного процесса получить базовый адрес системной wow64 DLL, по которому она загружается во все wow64-процессы? Можно, конечно, прочитать её из любого доступного wow64-процесса, получив адрес его wow64 peb (NtQueryInformationProcess) и пройтись по LDR_DATA. Но может, есть способ проще?
Хорошо, с практической стороной все понятно. Но у меня остался чисто спортивный интерес: где винда запоминает базовые адреса, рандомизирующиеся ASLR-ом при каждой загрузке.