栈区可以读到,而且无需注入,方法: 这是和线程相关的,首先锁定一个线程,例如有线程id 打开线程句柄 暂停线程 GetThreadContext获取线程上下文 得到了线程上下文就得到了各cpu寄存器的信息了,通过ReadProcessMemory可以读取指定位置 完事,恢复线程执行
15,471
社区成员
49,181
社区内容
加载中
试试用AI创作助手写篇文章吧