Slyszalem (znam) trzy metody na popbranie adresu kernel32 sa to: PEB, SEH i TOPSTACK . Pytanie ktora z nich jest najlepsza? Gdzies wyczytalem ze jest jakas mozliwosc zlokalizowania ntdll bez lokalizowania kernel32 i uzywania exportowanych przez niego funkcji - moze ktos wie cos wiecej na ten temat?