博主消失三天啦,还不赶紧催 | 共分享了个网络安全资讯

易语言代码高亮

绘制代码
.版本 2 .DLL命令 GetProcAddress, 整数型, "kernel32", "GetProcAddress", 公开, 返回函数地址 成功返回DLL库模块内函数地址 .参数 DLL句柄, 整数型, , DLL库模块的句柄,可以调用 LoadLibrary 函数返回。 .参数 DLL库模块内函数名, 文本型, , DLL库模块内函数名 .DLL命令 VirtualQueryEx, 整数型, "kernel32", "VirtualQueryEx" .参数 hProcess, 整数型, , 对象的进程句柄,可以使用函数 OpenProcess() 返回。 .参数 lpAddress, 整数型, , 对象指针地址 .参数 lpBuffer, 虚拟信息, 传址, 返回的虚拟信息 .参数 dwLength, 整数型, 数组, 信息长度,已知 28
.版本 2 .数据类型 虚拟信息, , MEMORY_BASIC_INFORMATION .成员 BaseAddress, 整数型, 传址, "5", lpAddress所在页面的基地址 .成员 AllocationBase, 整数型, , "444", 用VirtualAlloc函数分配此页面时的基地址,可以小于等于BaseAddress .成员 AllocationProtect, 整数型, , , 分配时的保护属性,比如只读、读写、可执行等 .成员 RegionSize, 整数型 .成员 State, 整数型, , , 现在的保护属性 .成员 Protect, 整数型, , , 可以取MEM_COMMIT,MEM_FREE,MEMRESERVE三者之一,其中只有MEM_COMMIT状态的页面是实际分配了物理内存的可以访问 .成员 lType, 整数型, , , 描述有关页面共享的属性
.版本 2 .常量 PAGE_READWRITE, "4" .常量 PAGE_EXECUTE_READWRITE, "64" .常量 PAGE_EXECUTE_READ, "32" .常量 HKEY_CLASSES_ROOT, "(( HKEY ) (ULONG_PTR)((LONG)0x80000000) )", , (( HKEY ) (ULONG_PTR)((LONG)0x80000000) ) .常量 HKEY_CURRENT_CONFIG, "(( HKEY ) (ULONG_PTR)((LONG)0x80000005) )", , (( HKEY ) (ULONG_PTR)((LONG)0x80000005) ) .常量 HKEY_CURRENT_USER, "(( HKEY ) (ULONG_PTR)((LONG)0x80000001) )", , (( HKEY ) (ULONG_PTR)((LONG)0x80000001) ) .常量 WH_GETMESSAGE, "3"
.版本 2 .支持库 iext .全局变量 当前用户id, user_infomation .全局变量 编号, 整数型, , "5", 1报价单 2订单 3GDKFD 4银行 5现金 .全局变量 当前单据, 整数型 .全局变量 当前单据_超级列表框, 超级列表框 .全局变量 下达编号_工单, 整数型, 公开