说明:x86和x64支持
分配和释放虚拟内存
改变记忆保护
读/写虚拟内存
流程模块
枚举加载的所有(32/64位)模块。使用Loader list / Section对象/ PE头方法枚举模块。
获取导出的函数地址
获取主模块
从加载程序列表取消链接模块
注入和弹出模块(包括纯IL图像)
将64位模块注入WOW64进程
手动映射本机PE映像
枚举线程
创建和终止线程。支持跨会话线程创建。
获取线程退出代码
获取主线程
创建线程
暂停和恢复线程
设置/删
<460151234@qq.com> 上传 | 大小:2.85mb