找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 152|回复: 0

内存搜索

[复制链接]

1793

主题

457

回帖

0

积分

管理员

积分
0
发表于 2013-8-26 14:47:29 | 显示全部楼层 |阅读模式
.版本 2

.程序集 窗口程序集1

.子程序 _按钮1_被单击
.局部变量 进程ID, 整数型
.局部变量 字节集, 字节集

进程ID = 取程序进程ID (, “acad.exe”)
编辑框1.内容 = 到文本 (还原为字节集 (“558BEC81ECA40000005356576A06C74594A5A50000”))
读字节集内存 (进程ID, 十六到十 (“02204951”), 字节集, 21)
编辑框4.内容 = 到文本 (字节集)
编辑框5.内容 = 到文本 (取字节集长度 (字节集))

.子程序 _按钮2_被单击
.局部变量 进程ID, 整数型
.局部变量 指针组, 整数型, , "0"
.局部变量 计次, 整数型
.局部变量 字节集, 字节集

提升进程权限 ()
进程ID = 取程序进程ID (, “acad.exe”)
编辑框3.内容 = 到文本 (进程ID)
字节集 = 还原为字节集 (“558BEC81ECA40000005356576A06C74594A5A50000”)
编辑框2.内容 = 到文本 (字节集)
编辑框6.内容 = 到文本 (取字节集长度 (字节集))
内存搜索 (进程ID, 字节集, 指针组)
.计次循环首 (取数组成员数 (指针组), 计次)
    列表框1.加入项目 (到文本 (指针组 [计次]), )
.计次循环尾 ()


http://yunpan.cn/QXMaduY4xghve[attachment=903]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

果子博客
扫码关注微信公众号

Archiver|手机版|小黑屋|风叶林

GMT+8, 2026-2-1 04:42 , Processed in 0.072931 second(s), 21 queries .

Powered by 风叶林

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表