现在有一个需求,通过挂起进程的方式启动进程,然后修改内存指令,再继续运行。目标程序开了地址随机化,所以得获取基地址。原来32位的可以通过获取ebx然后得到peb地址再获取进程基地址,想请教一下64位有什么方法嘛。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课