一个内存写法,来个大佬来
比如说 写内存字节集 (-1, GetModuleHandleA (“TenRPCS.dll”) + 2064637, { 195, 144 })GetModuleHandleA() 命令是获取游戏模块,如果我写成 EXE的 ,那有没有EXE的获取写法,上面是DLL,有的人说可以直接获取,有的说不可以,我很萌、、
进程_读模块基址 (进程, “PlantsVsZombies.exe”, “3794F8”) EXE必须要读写,就是驱动,才有效果,DLL的话可以直接劫持不需要驱动 本帖最后由 JX小丶 于 2017-11-17 22:08 编辑
获取模块基质对吧
GetModuleHandleA (“TenRPCS.dll”)这是DLL对吧 是获取这个DLL的基质对吧
比如这个进程是 txx.exe 直接GetModuleHandleA (“txx.exe”),这个就是了吧..64位的是GetModuleHandle64(txx.exe)
Youjianbin 发表于 2017-11-17 12:17
EXE必须要读写,就是驱动,才有效果,DLL的话可以直接劫持不需要驱动
也就是说我有读写权限,这个DLL是不是就可以直接用? JX小丶 发表于 2017-11-17 22:05
获取模块基质对吧
GetModuleHandleA (“TenRPCS.dll”)这是DLL对吧 是获取这个DLL的基质对吧
比如这个进 ...
GetModuleHandleA (进程?而不是DLL ?) 南神 发表于 2017-11-18 17:58
GetModuleHandleA (进程?而不是DLL ?)
GetModuleHandleA 整数型 获取一个应用程序或动态链接库的模块句柄。如执行成功成功,则返回模块句柄。零表示失败。 进程_读模块基址("***.exe或***dll,偏移") 加个好友一起学习2946915066QQ
页:
[1]
