|
发表于 2024-11-7 17:17:13
|
显示全部楼层
四川省广安市
模块用这个 https://bbs.125.la/forum.php?mod=viewthread&tid=14635699 窗口程序集名 | 保 留 | 保 留 | 备 注 | 窗口程序集_启动窗口 | | | | 变量名 | 类 型 | 数组 | 备 注 | x64进程内存 | x64进程内存 | | PID | 整数型 | | 进程句柄 | 整数型 | | 搜索结果 | 文本型 | | 注入地址 | 长整数型 | | 申请空白地址 | 长整数型 | |
x64进程内存. 初始化 ()x64进程内存. 提高权限 ()PID = 进程_名取id (“进程名[文本型]”, “是否区分大小写[逻辑型]”)进程句柄 = x64进程内存. 打开进程 (PID )x64进程内存. 申请内存 (进程句柄, “内存长度[整数型]”, “保护属性[整数型]”)搜索结果 = x64进程内存. 特征码搜索3Ex (进程句柄, 2, “488975F048897DF8????488BF9488B*F248”, 0, 十六到十_ (“10000000000”), 十六到十_ (“2FFFFFFFFFFF”), )注入地址 = 到整数 (搜索结果 )x64进程内存. 置内存属性 (进程句柄, 注入地址, “新保护值[整数型]”, “旧保护值[整数型]”)x64进程内存. 写字节集 (进程句柄, 注入地址, “写入数据[字节集]”, “写入长度[整数型]”)x64进程内存. 写字节集 (进程句柄, 申请空白地址, “写入数据[字节集]”, “写入长度[整数型]”)
|
|