|

楼主 |
发表于 前天 11:26
|
显示全部楼层
广东省广州市
.版本 2
进程句柄 = OpenProcess (#PROCESS_ALL_ACCESS, 假, 进程ID)
代码地址 = VirtualAllocEx (进程句柄, 0, 100, 4096, 64)
内存构造 = 还原字节集 (“60”)
内存构造 = 内存构造 + 还原字节集 (“8B 35”) + 到字节集 (到整数 (hwjz))
内存构造 = 内存构造 + 还原字节集 (“8B B6”) + 到字节集 (指针)
内存构造 = 内存构造 + 还原字节集 (“8B B6”) + 到字节集 (地址)
内存构造 = 内存构造 + 还原字节集 (“8B CE”)
内存构造 = 内存构造 + 还原字节集 (“8B 46 08”)
内存构造 = 内存构造 + 还原字节集 (“C7 80 64 01 00 00”) + 到字节集 (到整数 (GameUI))
内存构造 = 内存构造 + 还原字节集 (“6A 14”)
内存构造 = 内存构造 + 还原字节集 (“E8”) + 到字节集 (到整数 (CALL - (代码地址 + 41)))
内存构造 = 内存构造 + 还原字节集 (“61 C3”)
读写.写进程内存_字节集 (进程ID, 代码地址, 内存构造)
这样写没效果,CE却有效果,CE看了写法也是这样。 |
|