首页
论坛
课程
招聘
已删除
2021-2-17 15:46 2327

已删除

2021-2-17 15:46
2327

 已删除


【公告】欢迎大家踊跃尝试高研班11月试题,挑战自己的极限!

最后于 2021-7-10 20:12 被月生沧海编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
KomiMoe_ 活跃值 2021-2-17 16:35
2
0
搜特征找call
雪    币: 265
活跃值: 活跃值 (1368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Mxixihaha 活跃值 2021-2-17 17:44
3
0
NTSTATUS ZwQueryVirtualMemory(
  _In_      HANDLE                   ProcessHandle,
  _In_opt_  PVOID                    BaseAddress,
  _In_      MEMORY_INFORMATION_CLASS MemoryInformationClass,
  _Out_     PVOID                    MemoryInformation,
  _In_      SIZE_T                   MemoryInformationLength,
  _Out_opt_ PSIZE_T                  ReturnLength
);


参数一  是 hProcess    通过当前(PsGetCurrentProcess) 或者由 ZwOpenProcess 打开获得

您直接填一个 PID 是啥意思嘛.????

雪    币: 112
活跃值: 活跃值 (688)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ffashi 活跃值 2021-2-17 22:57
4
0
楼上的是正解,需要使用PID获取Process
雪    币: 53
活跃值: 活跃值 (538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
月生沧海 活跃值 2021-2-20 14:59
5
0
ffashi 楼上的是正解,需要使用PID获取Process
获取了HANDLE 还是不行啊
雪    币: 112
活跃值: 活跃值 (688)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ffashi 活跃值 2021-3-2 22:26
6
0
查看错误吧。第一个参数数目标程序的句柄。如果是win10,不要使用-1 这一类的参数读自身,没用。要正常调用OpenProcess 传入pid 
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_qhwyuxta 活跃值 2021-3-4 17:20
7
0
搜特征找call
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
麦瑞鸭 活跃值 2021-4-15 23:01
8
0
哥哥你这里错了, PSIZE_T oo;  
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
麦瑞鸭 活跃值 2021-4-15 23:03
9
0
 SIZE_T oo=0;
下面用 &oo  就可以了

PSIZE_T oo;  传一个没有地址的指针的话 引用应该会蓝屏
雪    币: 53
活跃值: 活跃值 (538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
月生沧海 活跃值 2021-4-22 08:59
10
0
麦瑞鸭 SIZE_T oo=0; 下面用 &oo 就可以了 PSIZE_T oo; 传一个没有地址的指针的话 引用应该会蓝屏
好的我最近再研究研究 搞定了正确源码发上来 这太尴尬了
游客
登录 | 注册 方可回帖
返回