majia1166 发表于 2024-6-29 09:32

2477925836 发表于 2024-6-28 20:48
就知道 基质 大小 入口

模块地址怎么找大佬? 模块是指那个模块?是这个DLL吗?


    HMODULE hModule = NULL;
    HMODULE hKernel32 = GetModuleHandleA("kernel32.dll");
    FARPROC loadLibraryAddr = GetProcAddress(hKernel32, "LoadLibraryA");

你用代码捕获啊{:6_216:}

2477925836 发表于 2024-6-30 22:47

majia1166 发表于 2024-6-29 09:32
HMODULE hModule = NULL;
    HMODULE hKernel32 = GetModuleHandleA("kernel32.dll");
    FARPROC...

大佬 能贴个完整的代码吗e格式最好。感谢感谢

一万八_ 发表于 2024-7-1 09:50

2477925836 发表于 2024-6-28 20:48
就知道 基质 大小 入口

模块地址怎么找大佬? 模块是指那个模块?是这个DLL吗?


有没有一种可能基址就是你图上第一列的基址?每个模块加载都会有对应的基址的

一万八_ 发表于 2024-7-1 15:35

2477925836 发表于 2024-6-28 20:48
就知道 基质 大小 入口

模块地址怎么找大佬? 模块是指那个模块?是这个DLL吗?


HookLoadLibraryA获取dll基址
https://www.52hb.com/thread-60849-1-1.html
(出处: 吾爱汇编)
页: 1 [2]
查看完整版本: 一款入库小软件 功能在dll里