利用一个函数VirtualQuery可以获取指定内存所在的模块:
inline HMODULE GetModuleFromAddr(PVOID p)
{
MEMORY_BASIC_INFORMATION m = { 0 };
阅读全文……
获取指定内存所在的模块、当前模块、当前函数的返回模块 [ 2005-12-07 | C\C++相关 | 本站原创 ]
加载DLL注入到目标进程 [ 2005-12-07 | C\C++相关 | 本站原创 ]
DWORD Bind(HANDLE hProcess, PCTSTR ptzPath)
{
DWORD dwResult = 0;
PVOID pvRemote = NULL;
HANDLE hThread = NULL;
阅读全文……
{
DWORD dwResult = 0;
PVOID pvRemote = NULL;
HANDLE hThread = NULL;
阅读全文……