冥界3大法王 发表于 2024-2-27 17:37

6楼截图里的工具是不是有很多个变种?

https://bbs.kanxue.com/thread-280673-1.htm#1763002
6楼截图里的工具是不是有很多个变种?编程的乐趣就是大啊。{:301_997:}

爱飞的猫 发表于 2024-2-27 18:46

x64dbg 内也可以做到哦:

开辟内存区域,在新的内存地址处填充代码(可以用多行汇编插件),然后在新的地址新建线程执行。

如果不使用调试器的话,VirtualAllocEx 申请内存,WriteProcessMemory 填充代码,最后 CreateRemoteThread 来启动线程或 QueueUserAPC 注册回调。
页: [1]
查看完整版本: 6楼截图里的工具是不是有很多个变种?