:7.234KB : :1 :2023-01-23 22:38:33
NtQueryVirtualMemory枚举内存和Dll信息如果开发者对于本文件有需要的可以参考。
l_ntdll = GetModuleHandleA (“ntdll.dll”)
' 下面获取NtQueryVirtualMemory函数的SSDT编号,在syscall的时候需要使用
g_NtQueryVirtualMemory = 指针到整数 (GetProcAddress (l_ntdll, “NtQueryVirtualMemory”) + 1)
m_MaxAddr = 到长整数 (“140737488355328”) ' 0x800000000000,64位R3下最大的地址
编辑框1.内容 = 到文本 (GetCurrentProcessId ())
12-25动态DLL调用以及DLL信息提取