首页
社区
课程
招聘
未解决 已删除
发表于: 2021-2-17 15:46 4504

未解决 已删除

2021-2-17 15:46
4504

 已删除


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2021-7-10 20:12 被月生沧海编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
搜特征找call
2021-2-17 16:35
0
雪    币: 4359
活跃值: (4338)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
NTSTATUS ZwQueryVirtualMemory(
  _In_      HANDLE                   ProcessHandle,
  _In_opt_  PVOID                    BaseAddress,
  _In_      MEMORY_INFORMATION_CLASS MemoryInformationClass,
  _Out_     PVOID                    MemoryInformation,
  _In_      SIZE_T                   MemoryInformationLength,
  _Out_opt_ PSIZE_T                  ReturnLength
);


参数一  是 hProcess    通过当前(PsGetCurrentProcess) 或者由 ZwOpenProcess 打开获得

您直接填一个 PID 是啥意思嘛.????

2021-2-17 17:44
0
雪    币: 772
活跃值: (987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼上的是正解,需要使用PID获取Process
2021-2-17 22:57
0
雪    币: 143
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ffashi 楼上的是正解,需要使用PID获取Process
获取了HANDLE 还是不行啊
2021-2-20 14:59
0
雪    币: 772
活跃值: (987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
查看错误吧。第一个参数数目标程序的句柄。如果是win10,不要使用-1 这一类的参数读自身,没用。要正常调用OpenProcess 传入pid 
2021-3-2 22:26
0
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
搜特征找call
2021-3-4 17:20
0
雪    币: 206
活跃值: (1976)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
哥哥你这里错了, PSIZE_T oo;  
2021-4-15 23:01
0
雪    币: 206
活跃值: (1976)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
 SIZE_T oo=0;
下面用 &oo  就可以了

PSIZE_T oo;  传一个没有地址的指针的话 引用应该会蓝屏
2021-4-15 23:03
0
雪    币: 143
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
麦瑞鸭 SIZE_T oo=0; 下面用 &oo 就可以了 PSIZE_T oo; 传一个没有地址的指针的话 引用应该会蓝屏
好的我最近再研究研究 搞定了正确源码发上来 这太尴尬了
2021-4-22 08:59
0
游客
登录 | 注册 方可回帖
返回
//