005 发表于 2022-6-13 12:01
进程领空 一般在0x0400000 类库领空 进程后面,0x07 还是0x7xxxxxxx
tmf19901124 发表于 2022-6-13 13:32
还有一种方法就是,获取到模块句柄后,找pe里面的标志,判断是dll还是exe 这应该是常规做法 上面那种方法 ...
Coco 发表于 2022-6-13 13:23
我这么理解对不对:判断这个开头是 0x07.... 就可以断定它是个DLL
如果是这样的话,再请教一下,怎么才 ...
欢迎光临 递归火山软件开发平台 (https://bbs.voldp.com/) | Powered by Discuz! X3.4 |