天天挂茶馆

admin 发表于 2022-2-13 00:06:37

64位进程调用CALL的例程

.版本 2

.局部变量 进程ID, 整数型
.局部变量 寄存器, 寄存器64

进程ID = 进程_进程名取ID (“elementclient64.exe”)
进程句柄 = 进程_打开进程 (进程ID)
寄存器.rdx = 转换_十六到十 (“0000000061D3A9A0”)
寄存器.rcx = 转换_十六到十 (“000000003EE1C4F0”)
X64_远程调用函数 (进程句柄, 转换_十六到十 (“1402ABBB0”), 寄存器, )


页: [1]
查看完整版本: 64位进程调用CALL的例程