能力值:
( LV6,RANK:80 )
|
-
-
2 楼
invoke GetModuleHandle,NULL
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谢谢: )
我试了下,GetModuleHandle取得的应该是本进程的PE头位置,不知道远程进程该怎么取得呢?
|
能力值:
( LV6,RANK:80 )
|
-
-
4 楼
这个, 有点取巧
SIZE_T WINAPI VirtualQueryEx( __in HANDLE hProcess, __in_opt LPCVOID lpAddress, __out PMEMORY_BASIC_INFORMATION lpBuffer, __in SIZE_T dwLength );
typedef struct _MEMORY_BASIC_INFORMATION { PVOID BaseAddress; PVOID AllocationBase; DWORD AllocationProtect; SIZE_T RegionSize; DWORD State; DWORD Protect; DWORD Type; } MEMORY_BASIC_INFORMATION, *PMEMORY_BASIC_INFORMATION;
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
谢谢指点
我去试试:)
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
在论坛的dump教学帖中有!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
如果LS指的是 浅谈脱壳中的Dump技术
他并不是获取,而是直接指定
|
|
|