|
150精币
内存_写字节集 (进程ID,“76834650”, 还原字节集 (“C9 C3 90”))
内存_写字节集 (进程ID,“76829910”, 还原字节集 (“C9 C3”))
内存_写字节集 (进程ID,“77784040”, 还原字节集 (“C9 C3”))
内存_写字节集 (进程ID,“425C70”, 还原字节集 (“C3”))
内存_写字节集 (进程ID,“DD8E02”, 还原字节集 (“C3”))
内存_写字节集 (进程ID,“B84F249”, 还原字节集 (“B8 01 00 00 00 C3 90 90 90”))
内存_写字节集 (进程ID,“2111B9E”, 还原字节集 (“B8 00 06 40 00 C9 C3 90 90”))
内存_写字节集 (进程ID,“B855AB6”, 还原字节集 (“B8 00 06 40 00 C9 C3 90 90”))
这内存地址是通过特征码搜出来的 但是有的程序是在模块中运行 能搜到 但是返回的是十六进制的内存地址
如何通过地址 给锁定准确的模块地址 然后内存地址+模块地址
得出完整写法 就像下方图片一样
哪位能帮忙的 直接给出写法 要什么例子工具的我都提供 想破脑子研究了好久没研究出来要咋写
|
|