DemonMemory/README.md

923 B
Raw Permalink Blame History

Demon Memory-64bits 是大四下学期的作品当时正在探索64位编程和32位编程的区别最后得出的结论是区别不大。微软已经为我们做好了很多的准备工作了就是编程的时候注意下数据类型就好要牢记64位编程指针是8字节32位编程指针是4字节就好。于是结合32位PE结构和32+PE结构知识开发了这个进程内存查看的小工具。这个程序是64位程序只能在64位的操作系统上运行可以查看32位的进程信息也可以查看64位的进程信息可以对进程进行远线程注入等等。

功能简介:

  1. 打开进程,判断进程的位数;
  2. 获取进程基址;
  3. 获取导入表的信息;
  4. 查询进程中指定DLL中的导出函数的调用地址
  5. 远线程注入;