如图扫描出来这样一个指针 需要转化为易语言
查了下记录 上一次碰指针还是2017年 都忘记了 论坛查半天也没找到结果 自己鼓捣解决后 留个记录帖 以后忘记了再来翻……
其中下面的id为取到的进程id 我用的个其他模块取的 精易应该也有 自行解决 另外一个 “取模块句柄ex” 论坛下的个源码 找不到帖子了 把那个程序源码上传上来
变量名 | 类 型 | 静态 | 数组 | 备 注 | jz | 整数型 | | | 多级偏移jz | 整数型 | | |
jz = 取模块句柄ex (id, “XXXX.dll”) + 十六到十 (“001F8204”)jz = 内存. 读整数 (id, jz )调试输出 (十到十六 (jz )) 多级偏移jz = 内存. 读整数 (id, jz + 十六到十 (“320”)) 调试输出 (十到十六 (多级偏移jz )) 多级偏移jz = 内存. 读整数 (id, 多级偏移jz + 十六到十 (“12c”)) 调试输出 (十到十六 (多级偏移jz )) 多级偏移jz = 内存. 读整数 (id, 多级偏移jz + 十六到十 (“108”)) 调试输出 (十到十六 (多级偏移jz )) 多级偏移jz = 内存. 读整数 (id, 多级偏移jz + 十六到十 (“14”)) 调试输出 (十到十六 (多级偏移jz )) 多级偏移jz = 多级偏移jz + 十六到十 (“165”) 调试输出 (十到十六 (多级偏移jz ))
调试输出结果
* “1ABD476C”
* “1C699418”
* “1C59F138”
* “1C59F778”
* “1C785C18”
* “1C785D7D”
附件只是 取模块句柄ex() !!!
|