1500530031 发表于 2017-9-30 17:32:51

基址问题

找了个游戏的基址,发现基址不是一般的,基址是XXX.DLL+XXXXX,怎么读这个的加起来的地址求大神解答,最好清楚点

比如进程是123.exe


lzh123 发表于 2017-9-30 18:02:13

添加一个 超级模块然后读内存整数型 (取进程ID (“123.exe”), GetModuleHandleA (“XXX.dll”) + 十六到十 (“XXXXXX”)) 还不弄加我QQ344340569

lzh123 发表于 2017-9-30 18:02:56

.版本 2

.DLL命令 GetModuleHandleA, 整数型, "kernel32.dll", "GetModuleHandleA", , ,
    .参数 模块名, 文本型





刚好今天已经 发表于 2017-9-30 19:41:57

lzh123 发表于 2017-9-30 18:02
.版本 2

.DLL命令 GetModuleHandleA, 整数型, "kernel32.dll", "GetModuleHandleA", , ,


GetModuleHandleA是读取自身模块地址{:sweat:}

刚好今天已经 发表于 2017-9-30 19:44:54

一般用读模块基址,如果游戏有保护那就要驱动读写和驱动读模块基址了,如果没有驱动级读模块基址可以用CE找到模块头的特征码再用驱动级内存搜索来读取模块基址{:funk:}

搜索曾经的回忆 发表于 2017-9-30 19:59:12

超级模块和魔鬼作坊模块都有这个命令

lzh123 发表于 2017-10-1 09:48:36

刚好今天已经 发表于 2017-9-30 19:41
GetModuleHandleA是读取自身模块地址

先注入到你要修改的程序里面啊

1500530031 发表于 2018-3-17 09:54:31

刚好今天已经 发表于 2017-9-30 19:44
一般用读模块基址,如果游戏有保护那就要驱动读写和驱动读模块基址了,如果没有驱动级读模块基址可以用CE找 ...

你有驱动读模块基址的吗?
页: [1]
查看完整版本: 基址问题