我们昨天,也就是异常第一讲的时候,我们知道了我们可以设置寄存器的值,或者获取寄存器的值,微软也帮我们提供了API
但是现在这个API正是我们要用的时候了。..."), TEXT("错误"), MB_OK);
return 0;
}
这一步不多讲了,如果想学习注入,API的知识必不可少,所以不会API,请自己查询MSDN,或者Google一下API的意思...,在这里我认为大家都已经会了API
②.获得线程的ID
/*2.获得线程的PID和进程的PID*/
DWORD dwTid = 0;
DWORD dwPid = 0;
dwTid = GetWindowThreadProcessId...好,告诉你们吧,不正确,因为在自己进程中Call一个标号,相当于Call一个常量.
那么在别人进程中也是Call一个常量.但是位置就不一样了
现在我们要解决这个地址重定位问题....+1c 为什么 + F,就是上面的内容
+1C 就是首地址 + 1C的偏移,您能找到标号的位置.