易缘 发表于 2020-11-11 21:33

sunrui77 发表于 2020-11-11 19:27
还没遇到过,你换个模块试试,超级模块多的是,我电脑也是win10,写出的补丁win7能用,也是超级模块


我用纯净的E 用WIN7打开去运行源码 也是读不出来

你写一个读取文本的我试试呗?
进程名a.exe


xiaolei147 发表于 2020-11-11 21:39

易缘 发表于 2020-11-11 11:33
堆栈过去的内存地址是动态的 每次都在变

反汇编,赋值。

Hk微笑 发表于 2020-11-11 22:35

你用劫持补丁不行么 hook一个时机

sunrui77 发表于 2020-11-11 22:37

易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来

你写一个读取文本的我试试呗?


写内存字节集 (ID, 十六到十 (“xxxxxxxx”), 还原字节集2 (“xxxxxxxxxxxxx”))‘你这样试试?

sunrui77 发表于 2020-11-11 22:40

易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来

你写一个读取文本的我试试呗?


写内存字节集 (ID, 十六到十 (“xxxxxxxx”), 还原字节集2 (“xxxxxxxxx”))


Hk微笑 发表于 2020-11-11 22:40

白嫖怪 发表于 2020-11-11 20:04


活捉野生大佬一枚

sunrui77 发表于 2020-11-11 22:42

易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来

你写一个读取文本的我试试呗?


写内存字节集 (ID, 十六到十 (“xxxxxxxx”), 还原字节集2 (“xxxxxxxxx”))

sunrui77 发表于 2020-11-11 23:03

易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来

你写一个读取文本的我试试呗?


写内存字节集 (进程ID, 十六到十 (“XXXXXXXX”), 还原字节集2 ("XXXXXXXXXX”))

sunrui77 发表于 2020-11-11 23:38

易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来

你写一个读取文本的我试试呗?


只能帮你到这了

易缘 发表于 2020-11-11 23:41

sunrui77 发表于 2020-11-11 23:38
只能帮你到这了

{:5_118:} WIN7我换E版本也获取不到 随便编译一个软件却可以 难倒是文件有保护在WIN7没办法获取? WIN10却没问题

https://yiyuan.lanzouw.com/i0axwiau8ja

大佬 文件在这 你试试
页: 1 2 [3] 4
查看完整版本: 堆栈怎么打补丁