DLL命令名 | 返回值类型 | 公开 | 备 注 | |
GetModuleHandleA | 整数型 | 取模块句柄 | ||
DLL库文件名: | ||||
在DLL库中对应命令名: | ||||
GetModuleHandleA | ||||
参数名 | 类 型 | 传址 | 数组 | 备 注 |
lpModuleName | 文本型 |
1185384801 发表于 2021-7-29 08:44
https://125.confly.eu.org/forum.php?mod=viewthread&tid=14685630&highlight=Dll%E5%8F%96%E8%87%AA
了解一下 ...
qq793359277 发表于 2021-7-29 08:48
[e=0].版本 2
.DLL命令 GetModuleHandleA, 整数型, , "GetModuleHandleA", 公开, 取模块句柄
891115311 发表于 2021-7-29 08:52
我的是内存DLL不写本地的
1185384801 发表于 2021-7-29 08:55
内存Dll是代码模拟出来的,句柄在注入时就已确定。(没记错的话,写入地址就是hmodule) ...
兰迪Randy 发表于 2021-7-29 09:13
.子程序 APC_内存注入, 整数型, ,
.参数 进程句柄, 整数型, , -1是自己
.参数 DLL, 字节集, , ...
891115311 发表于 2021-7-29 09:14
不是注入。。。。是取注入进去的 DLL句柄
兰迪Randy 发表于 2021-7-29 09:17
注入之后是,取窗口进程ID
兰迪Randy 发表于 2021-7-29 09:17
注入之后是,取窗口进程ID
891115311 发表于 2021-7-29 09:19
取进程ID 只是取 进程标示符并不是 DLL句柄 DLL注入其他EXE进程里你取的只是 其他进程的标示符 ...
兰迪Randy 发表于 2021-7-29 09:27
.版本 2
.支持库 eAPI
meng9934 发表于 2021-7-29 10:09
7楼正解:取hModule就可以了。
看大家这么热情,我来揭榜。
891115311 发表于 2021-7-29 10:11
如果是不写出本地DLL呢? 你怎么获取?
meng9934 发表于 2021-7-29 10:09
7楼正解:取hModule就可以了。
看大家这么热情,我来揭榜。
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |