//打开程序后单步运行,直到运行到 kernel32.dll 模块空间openfile "c:\windows\notepad.exe"var basevar sizeGetModuleBase "kernel32.dll"base = resultGetModuleSize "kernel32.dll"size = resultwhile(1){ if((eip >= base) && (eip < (base + size))) //判断eip是否在 kernel32.dll 模块空间 { break } t}
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!