首页
社区
课程
招聘
[求助]想写一个修改器,却碰到DLL在进程中内存段属性定位问题
发表于: 2008-11-19 23:18 4768

[求助]想写一个修改器,却碰到DLL在进程中内存段属性定位问题

2008-11-19 23:18
4768
问题1:这个DLL文件名是软件随机生成的,名字不固定,不知道怎么找到这个DLL的BaseAddress

问题2:比如这个DLL的.Text段大小是0x5000,但是我通过 VirtualQueryEx 查询出来的这段内存却被分成2段,变成了0x3000,0x2000,而事实上内存中就一个段,不知道大家碰到过类似问题没有?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
搜索所有内存 特征码定位~~
2008-11-20 01:44
0
雪    币: 244
活跃值: (105)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
谢谢楼上的,但是这个方法不好,搜索速度很慢
2008-11-21 05:09
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
4
模块加载是页对齐的,只要在固偏移地址搜索就可以了.

不会很慢的.
2008-11-21 12:44
0
游客
登录 | 注册 方可回帖
返回
//