能力值:
( LV1,RANK:0 )
|
-
-
2 楼
搜特征找call
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
NTSTATUS ZwQueryVirtualMemory( _In_ HANDLE ProcessHandle, _In_opt_ PVOID BaseAddress, _In_ MEMORY_INFORMATION_CLASS MemoryInformationClass, _Out_ PVOID MemoryInformation, _In_ SIZE_T MemoryInformationLength, _Out_opt_ PSIZE_T ReturnLength );
参数一 是 hProcess 通过当前(PsGetCurrentProcess) 或者由 ZwOpenProcess 打开获得
您直接填一个 PID 是啥意思嘛.????
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼上的是正解,需要使用PID获取Process
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
ffashi
楼上的是正解,需要使用PID获取Process
获取了HANDLE 还是不行啊
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
查看错误吧。第一个参数数目标程序的句柄。如果是win10,不要使用-1 这一类的参数读自身,没用。要正常调用OpenProcess 传入pid
|
能力值:
( LV1,RANK:0 )
|
-
-
7 楼
搜特征找call
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
哥哥你这里错了, PSIZE_T oo;
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
SIZE_T oo=0; 下面用 &oo 就可以了
PSIZE_T oo; 传一个没有地址的指针的话 引用应该会蓝屏
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
麦瑞鸭
SIZE_T oo=0;
下面用 &oo 就可以了
PSIZE_T oo; 传一个没有地址的指针的话 引用应该会蓝屏
好的我最近再研究研究 搞定了正确源码发上来 这太尴尬了
|
|
|