只需一步,快速开始
85
226
1944
核心用户
使用道具 举报
tmf19901124 发表于 2022-6-13 13:32 还有一种方法就是,获取到模块句柄后,找pe里面的标志,判断是dll还是exe 这应该是常规做法 上面那种方法 ...
7
231
2064
005 发表于 2022-6-13 12:01 进程领空 一般在0x0400000 类库领空 进程后面,0x07 还是0x7xxxxxxx
Dingtalk_20220613130210.jpg (125.55 KB, 下载次数: 472)
下载附件
2022-6-13 13:03 上传
43
336
4118
论坛元老
59
646
5220
本版积分规则 发表回复
|Archiver|手机版|小黑屋|递归火山软件开发平台 ( 鄂ICP备18029190号 )
GMT+8, 2025-12-22 01:32 , Processed in 0.098516 second(s), 21 queries .
Powered by Discuz! X3.4
© 2001-2017 Comsenz Inc.