LyScript 自己实现指令查询功能

打印 上一主题 下一主题

主题 940|帖子 940|积分 2820

通过对LyScript自动化插件进行二次封装,实现从内存中读入目标进程解码后的机器码,并通过Python代码在这些机器码中寻找特定的十六进制字符数组,或直接检索是否存在连续的反汇编指令片段等功能。
搜索内存中的机器码: 内存机器码需要配合LyScript32插件,从内存中寻找指令片段。
[code]from LyScript32 import MyDebug# 将可执行文件中的单数转换为 0x00 格式def ReadHexCode(code):    hex_code = []    for index in code:        if index >= 0 and index
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

莫张周刘王

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表