函数简介:
根据指定的窗口句柄,来获取对应窗口句柄进程下的指定模块的基址
函数原型:
long GetModuleBaseAddr(hwnd,module)
参数定义:
hwnd 整形数: 指定搜索的窗口句柄或者进程ID.
默认是窗口句柄. 如果要指定为进程ID,需要调用SetMemoryHwndAsProcessId.
module 字符串: 模块名
返回值:
整形数:
模块的基址
示例:
base_addr =
dm.GetModuleBaseAddr(hwnd,"gdi32.dll")
MessageBox base_addr
注: 如果目标窗口的绑定属性中有dx.public.memory,并且是用本对象来绑定的,那么操作方式是直接进入目标进程读写.
dx.public.memory可突破部分窗口读写保护. 如果正常方式无法读写,可以尝试此属性。