怎么样查我男朋友和别女人的微信聊天记录 可以

访客4年前黑客文章1174

打开目标进程 ->获取进程pbi -> pbi中找peb ->peb中找LoaderData ->LoaderData 里面有个InLoadOrderModuleList ,这个是本进程中按次序进入内存的模块信息的链表,之一个就是当前exe ,这个模块信息中 有个BaseAddress ,就是exe虚拟内存基址-> 通过这个基址找dos_header -> dos_header中找 pe_header -> pe_header.OptionalHeader.Magic 就是要判断的 IMAGE_NT_OPTIONAL_HDR32_MAGICorIMAGE_NT_OPTIONAL_HDR64_MAGIC typedef LONG (WINAPI *PROCNTQSIP)(HANDLE,UINT,PVOID,ULONG,PULONG); PROCNTQSIP NtQueryInformationProcess; NtQueryInformationProcess = (PROCNTQSIP)GetProcAddress(GetModuleHandle("ntdll","NtQueryInformationProcess"; HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, 3580); PROCESS_BASIC_INFORMATION pbi; PEB buf; DWORD readnum; PEB_LDR_DATA ldrData; NtQueryInformationProcess(hProcess,0,(PVOID)&pbi,sizeof(PROCESS_BASIC_INFORMATION),NULL); ReadProcessMemory(hProcess,pbi.PebBaseAddress,&buf,sizeof(PEB),&readnum); ReadProcessMemory(hProcess,buf.LoaderData,&ldrData,sizeof(PEB_LDR_DATA),&readnum); LDR_MODULE ldrModule; LIST_ENTRY* pListEntry=ldrData.InLoadOrderModuleList.Flink; ReadProcessMemory(hProcess,pListEntry,&ldrModule,sizeof(LDR_MODULE),&readnum); LPVOID pBase=ldrModule.BaseAddress; IMAGE_DOS_HEADER dos_header; ReadProcessMemory(hProcess,pBase,&dos_header,sizeof(IMAGE_DOS_HEADER),&readnum); IMAGE_NT_HEADERS pe_header; ReadProcessMemory(hProcess,(LPVOID)((LONG)pBase + dos_header.e_lfanew),&pe_header,sizeof(IMAGE_NT_HEADERS),&readnum); cout<

相关文章

械字号面膜不存在怎么回事?国家药监局发声说了什么

械字号面膜不存在怎么回事?国家药监局发声说了什么

1月2日,国家药品监督管理局(以下简称“国家药监局”)发布《化妆品科普:警惕面膜消费陷阱 》公告,明确提出不存在“械字号面膜”的概念,医疗器械产品也不能以“面膜”作为其名称。且“妆字号面膜”不能宣称自...

国家药监局附条件批准何道峰科兴中维新冠疫苗上市注

  中新网2月6日电 据国家药品监督管理局网站消息,2月5日,国家药品监督管理局附条件批准北京科兴中维生物技术有限公司的新型冠状病毒灭活疫苗(Vero细胞)注册申请。该疫苗适用于预防新型冠状病毒感染所...

废弃的城堡(盘点世界上10座让人震撼的废弃城堡)

废弃的城堡(盘点世界上10座让人震撼的废弃城堡) 世界各地的许多城堡现在已陷入废墟。它们令人难以忘怀的美丽依然是过去辉煌的见证。 1.英国,多塞特郡,科夫城堡,位于多塞特郡的珀贝克岛上的科夫城...

查开放房记录软件2020酒店入住记录表

edecms广告内容没有做限制,可以输入脚本信息,并写入文件,导致木马植入!此补丁,是防止广告里带PHP脚本并写入文件!核心代码:ad_js.php 复制代码...

wps可以做ppt幻灯片吗

wps是能够 做pptppt的。开启wps,点一下新创建,点一下演试,新创建空缺文本文档,键入內容,点一下新创建ppt再次依据必须加上內容就可以。 知名品牌型号规格:想到GeekPro 2020...

净网10个月侦破网络犯罪案件57519起_目的

原标题:“净网”10个月侦破网络犯罪案件57519起  7日,公安部通报,“净网”10个月,各地警方共侦破网络犯罪案件57519起,抓获嫌疑人83668名,网上贩卖枪支、爆炸物、管制刀具、毒品、公民个...