下你所需,载你所想!
汇集开发技术源码资料

提取程序内存文本数据源码 无视加壳保护

:14.204KB :1 :2019-12-26 08:36:04

部分简介

为什么说无视加壳呢,因为加壳一般是在静态数据中隐藏字符串或者打乱
运行后只要你有用到始终都会有数据~~
这个可以用来查看未知EXE是否是锁机哈[比如提示你加XX]

求破_进程_打开句柄 (到整数 (编辑框1.内容))
求破_搜_首次 (“00 01 00 00 00”, 6, 测试, 0, 2147483647, , 4)
字节集 = 求破_读_字节集 (测试 [计次2] - 值 - 4096, 4096)
寻找1 = 倒找字节集 (字节集, { 0, 0, 0, 0, 0, 0, 0, 0, 0 }, )

提取程序内存文本数据源码 无视加壳保护

热门推荐

相关文章