易语言,写的32位dll能注入64位进程吗?
64位进程或64位进程可以假定每个进程中loadlibrary函数的地址相同。
此外,createremotethread的threadprocedure函数的参数数量与loadlibrary相同,并且参数是指针。因此,loadlibrary通常直接用作createremotethread的过程函数。然后使用virtualallocex在目标进程中分配内存,使用writeprocessmemory将dll文件路径写入该内存,并将该内存的地址作为线程进程函数(loadlibrary)的参数。在64位windows操作系统上,32位进程中loadlibrary函数的地址与64位进程的地址不同。因此,如果要将dll注入64位进程,最简单的方法是使用64位进程执行注入。但最好让32位进程将dll注入64位进程。
原文标题:易语言x64位模块 易语言,写的32位DLL能注入64位进程吗?,如若转载,请注明出处:https://www.saibowen.com/tougao/20221.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「赛伯温」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。