下你所需,载你所想!
汇集开发技术源码资料

OllDbg进程是否存在特征码检测

:1.823KB :1 :2020-12-17 10:32:07

部分简介

.计次循环首 (取数组成员数 (进程数组), 计次)
' 输出调试文本 (进程数组 [计次].进程名称)
进程句柄 = 打开进程 (进程数组 [计次].进程标识符)
特征1 = 取空白字节集 (4)
特征2 = 取空白字节集 (4)
ReadProcessMemory (进程句柄, 4198694, 特征1, 4, 0)
ReadProcessMemory (进程句柄, 4434556, 特征2, 4, 0)
.如果真 (特征1 = { 131, 61, 27, 1 } 且 特征2 = { 141, 142, 131, 33 })
信息框 (“找到”, 0, )
.如果真结束

.计次循环尾 ()

热门推荐

相关文章