admin管理员组

文章数量:1530975

2023年12月31日发(作者:)

.版本 2

.支持库 eAPI

.支持库 spec

.支持库 shellEx

.程序集 窗口程序集1

.程序集变量 pid, 整数型

.程序集变量 进程句柄, 整数型

.子程序 _按钮1_被单击

.局部变量 进程信息数组, 进程信息, , "0"

.局部变量 n, 整数型

.局部变量 缓冲器, 整数型

ReadProcessMemory (进程句柄, 6987456, 缓冲器, 4, 0)

调试输出 (缓冲器)

ReadProcessMemory (进程句柄, 缓冲器 + 1896, 缓冲器, 4, 0)

调试输出 (缓冲器)

ReadProcessMemory (进程句柄, 缓冲器 + 21856, 缓冲器, 4, 0)

调试输出 (缓冲器)

信息框 (“阳光:” + 到文本 (缓冲器), 0, )

.子程序 读内存整数型, 整数型

.参数 进程句柄2, 整数型

.参数 要读的内存地址, 整数型

.局部变量 缓冲器, 整数型

ReadProcessMemory (进程句柄2, 要读的内存地址, 缓冲器, 4, 0)

返回 (缓冲器)

.子程序 写内存整数型

.参数 进程句柄1, 整数型

.参数 要写的内存地址, 整数型

.参数 要写的数, 整数型

WriteProcessMemory (进程句柄1, 要写的内存地址, 要写的数, 4, 0)

.子程序 __启动窗口_创建完毕

.局部变量 进程信息数组, 进程信息, , "0"

.局部变量 n, 整数型

.局部变量 缓冲器, 整数型

进程信息数组 = 取系统进程列表 ()

.计次循环首 (取数组成员数 (进程信息数组), n)

.如果真 (进程信息数组 [n].进程名称 = “”)

pid = 进程信息数组 [n].进程标识符

跳出循环 ()

.如果真结束

.计次循环尾 ()

进程句柄 = openprocess (2035711, 假, pid)

调试输出 (pid)

注册热键 (_启动窗口.取窗口句柄 (), 标签1.取窗口句柄 (), 0, #F1键)

.子程序 _标签1_反馈事件, 整数型

.参数 参数一, 整数型

.参数 参数二, 整数型

.局部变量 缓冲器, 整数型

ReadProcessMemory (进程句柄, 6987456, 缓冲器, 4, 0)

' 调试输出 (缓冲器)

ReadProcessMemory (进程句柄, 缓冲器 + 1896, 缓冲器, 4, 0)

' 调试输出 (缓冲器)

' ReadProcessMemory (进程句柄, 缓冲器 + 21856, 缓冲器, 4, 0)

' 调试输出 (缓冲器)

WriteProcessMemory (进程句柄, 缓冲器 + 21856, 9990, 4, 0)

本文标签: 进程缓冲器句柄整数型信息