能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我来看看,我也不懂这些。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
可以获取各个模块的基地址,这里有个API,是HMODULE GetModuleHandle ( LPCTSTR lpModuleName);
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
GetModuleHandle (0)就可以得到MZ开始的PE了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
菜鸟也来学习
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
通过遍历进程名找到进程ID号。然后
ReadProcessMemory(hProcess,(LPCVOID)0x01000000,tmpBuffer,0x400,&dwNumberOfBytesRead)),就可以得到PE头文件啦。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
菜鸟来签过到!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
为什么一定是0x01000000?不可以是0x00400000么?
|
|
|