易缘
发表于 2020-11-11 21:33
sunrui77 发表于 2020-11-11 19:27
还没遇到过,你换个模块试试,超级模块多的是,我电脑也是win10,写出的补丁win7能用,也是超级模块
我用纯净的E 用WIN7打开去运行源码 也是读不出来
你写一个读取文本的我试试呗?
进程名a.exe
xiaolei147
发表于 2020-11-11 21:39
易缘 发表于 2020-11-11 11:33
堆栈过去的内存地址是动态的 每次都在变
反汇编,赋值。
Hk微笑
发表于 2020-11-11 22:35
你用劫持补丁不行么 hook一个时机
sunrui77
发表于 2020-11-11 22:37
易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来
你写一个读取文本的我试试呗?
写内存字节集 (ID, 十六到十 (“xxxxxxxx”), 还原字节集2 (“xxxxxxxxxxxxx”))‘你这样试试?
sunrui77
发表于 2020-11-11 22:40
易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来
你写一个读取文本的我试试呗?
写内存字节集 (ID, 十六到十 (“xxxxxxxx”), 还原字节集2 (“xxxxxxxxx”))
Hk微笑
发表于 2020-11-11 22:40
白嫖怪 发表于 2020-11-11 20:04
活捉野生大佬一枚
sunrui77
发表于 2020-11-11 22:42
易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来
你写一个读取文本的我试试呗?
写内存字节集 (ID, 十六到十 (“xxxxxxxx”), 还原字节集2 (“xxxxxxxxx”))
sunrui77
发表于 2020-11-11 23:03
易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来
你写一个读取文本的我试试呗?
写内存字节集 (进程ID, 十六到十 (“XXXXXXXX”), 还原字节集2 ("XXXXXXXXXX”))
sunrui77
发表于 2020-11-11 23:38
易缘 发表于 2020-11-11 21:33
我用纯净的E 用WIN7打开去运行源码 也是读不出来
你写一个读取文本的我试试呗?
只能帮你到这了
易缘
发表于 2020-11-11 23:41
sunrui77 发表于 2020-11-11 23:38
只能帮你到这了
{:5_118:} WIN7我换E版本也获取不到 随便编译一个软件却可以 难倒是文件有保护在WIN7没办法获取? WIN10却没问题
https://yiyuan.lanzouw.com/i0axwiau8ja
大佬 文件在这 你试试