下你所需,载你所想!
汇集开发技术源码资料

反CE或OD内存扫描读取修改代码

:214.307KB :1 :2019-11-15 21:27:31

部分简介

.如果真 (GetWsChangesEx (-1, WatchInfoEx, 20000))
.计次循环首 (1000, 计次)
.如果真 (PAGE_ALIGN (WatchInfoEx [计次].BasicInfo.FaultingVa) = 保护内存块)
GetProcessDataFromThread (WatchInfoEx [计次].FaultingThreadId, 目标pid, 目标路径)
.如果 (目标pid = 自进程id)
信息框 (“自己进程进行了读取或修改,疑似被非法注入”, 0, , )
结束 ()
返回 ()
.否则
信息框 (“检测到被非法读取或修改” + #换行符 + “目标PID:” + 到文本 (目标pid) + #换行符 + “目标进程路径:” + 目标路径, 0, , )

反CE或OD内存扫描读取修改代码

热门推荐

相关文章