@מתכנת-חובב לא יודע אני רואה את זה רק עכשיו, אבל פרויקט מאוד מיוחד, (יכול להגיע רק מאחד כמוך)
שימוש גאוני במציאת אופסטים (האמת לא הכרתי את הPEB אבל אני מניח יש תועלת בתקנים מסודרים),
לא רק שאתה מוצא את הdll ככה, אלא גם את הפונקציות עם הhash חזק מאד!
אבל ברעיון זה כן אפשרי לדבג בida עם טוענים את זה כקובץ בינארי,
אבל כן טריק נחמד, אפילו יותר טוב מfuzzing (לפחות לניתוח סטטיסטי)
כי זה עובד בכללי בלי תיקון פר תוכנה (אם כי זה עובד רק כי ווינדוס ממש מוזר ).