南神 发表于 2017-11-17 09:25:42

一个内存写法,来个大佬来

比如说   写内存字节集 (-1, GetModuleHandleA (“TenRPCS.dll”) + 2064637, { 195, 144 })

GetModuleHandleA() 命令是获取游戏模块,如果我写成   EXE的 ,那有没有EXE的获取写法,上面是DLL,有的人说可以直接获取,有的说不可以,我很萌、、

yhut 发表于 2017-11-17 09:25:43

进程_读模块基址 (进程, “PlantsVsZombies.exe”, “3794F8”)

Youjianbin 发表于 2017-11-17 12:17:03

EXE必须要读写,就是驱动,才有效果,DLL的话可以直接劫持不需要驱动

JX小丶 发表于 2017-11-17 22:05:12

本帖最后由 JX小丶 于 2017-11-17 22:08 编辑

获取模块基质对吧
GetModuleHandleA (“TenRPCS.dll”)这是DLL对吧 是获取这个DLL的基质对吧
比如这个进程是 txx.exe 直接GetModuleHandleA (“txx.exe”),这个就是了吧..64位的是GetModuleHandle64(txx.exe)

南神 发表于 2017-11-18 17:54:37

Youjianbin 发表于 2017-11-17 12:17
EXE必须要读写,就是驱动,才有效果,DLL的话可以直接劫持不需要驱动

也就是说我有读写权限,这个DLL是不是就可以直接用?

南神 发表于 2017-11-18 17:58:46

JX小丶 发表于 2017-11-17 22:05
获取模块基质对吧
GetModuleHandleA (“TenRPCS.dll”)这是DLL对吧 是获取这个DLL的基质对吧
比如这个进 ...

GetModuleHandleA (进程?而不是DLL ?)

JX小丶 发表于 2017-11-18 19:19:51

南神 发表于 2017-11-18 17:58
GetModuleHandleA (进程?而不是DLL ?)

GetModuleHandleA        整数型                获取一个应用程序或动态链接库的模块句柄。如执行成功成功,则返回模块句柄。零表示失败。

yhut 发表于 2017-11-21 11:31:29

进程_读模块基址("***.exe或***dll,偏移")

yhut 发表于 2017-11-23 15:33:36

加个好友一起学习2946915066QQ
页: [1]
查看完整版本: 一个内存写法,来个大佬来