追风丶 发表于 2016-2-2 02:28

【原创模块】2/2 取进程模块基址 如: lpk.dll+ES12345

本帖最后由 奋斗丶小Z 于 2016-2-2 13:50 编辑



写法如图,进程ID + DLL名字 = 模块句柄         句柄再加 偏移 返回模块基址





取到基址就可以直接写内存了

解压密码:www.52pojie.cn




PS:弱弱问下,回复可见是不是要论坛等级。。。


朢月xX 发表于 2016-2-2 10:04

支持下吧,虽然不用模块

ym19 发表于 2016-2-2 10:07

{:1_1:}谢谢分享是用什么写的,易语言么。。。

Cizel 发表于 2016-2-2 13:51

下次发帖记得,添加标题前缀

仗剑为红颜 发表于 2016-2-27 22:08

就是模块地址+偏移, 获取模块地址即可

lilongcam 发表于 2016-8-3 23:40

谢谢分享,我试了不错。

chinajie 发表于 2017-4-15 18:35

支持 哈哈哈哈

开新未来 发表于 2017-4-23 18:59

感谢分享,辛苦了

徐小白 发表于 2017-11-30 19:13

谢谢分享~ 刚好需要用到这个模块

影风 发表于 2017-12-2 00:14

你好这个模块可不可以开源下呢
页: [1] 2
查看完整版本: 【原创模块】2/2 取进程模块基址 如: lpk.dll+ES12345