Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
自卸车(compagnion工具的WinApiOverride)被转换为64位。在这个版本中,64位和32位的进程,你可以做以下操作:
·转储EXE / DLL
·弹入或弹出的dll
·读/写分配/释放内存
·获取线程调用堆栈和语境
·检查EXE / DLL完整性:很高兴发现的神器出山:www.shenqi73.comAPI钩子或内存的变化,通过病毒或保护解决方案(如魔岛)
给Dumper64一试,以便充分评估其能力!
注意:
当应用程序处于测试阶段,未签名驱动程序来访问内核内存。如果你想存取权限的内核内存,你必须测试注册(见的的“如何To.txt”的存档)