|
-
-
2 楼
搜特征找call
|
活跃值:
(920)
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
NTSTATUS ZwQueryVirtualMemory( _In_ HANDLE ProcessHandle, _In_opt_ PVOID BaseAddress, _In_ MEMORY_INFORMATION_CLASS MemoryInformationClass, _Out_ PVOID MemoryInformation, _In_ SIZE_T MemoryInformationLength, _Out_opt_ PSIZE_T ReturnLength );
参数一 是 hProcess 通过当前(PsGetCurrentProcess) 或者由 ZwOpenProcess 打开获得
您直接填一个 PID 是啥意思嘛.????
|
活跃值:
(379)
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼上的是正解,需要使用PID获取Process
|
活跃值:
(178)
能力值:
( LV2,RANK:10 )
|
-
月生沧海
2021-2-20 14:59
-
5 楼
ffashi
楼上的是正解,需要使用PID获取Process
获取了HANDLE 还是不行啊
|
活跃值:
(379)
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
查看错误吧。第一个参数数目标程序的句柄。如果是win10,不要使用-1 这一类的参数读自身,没用。要正常调用OpenProcess 传入pid
|
|
-
-
7 楼
搜特征找call
|
|
-
-
8 楼
哥哥你这里错了, PSIZE_T oo;
|
|
-
-
9 楼
SIZE_T oo=0; 下面用 &oo 就可以了
PSIZE_T oo; 传一个没有地址的指针的话 引用应该会蓝屏
|
|
|