函数简介:

根据指定的窗口句柄,来获取对应窗口句柄进程下的指定模块的基址

函数原型:

long GetModuleBaseAddr(hwnd,module)

参数定义:

hwnd 整形数: 指定搜索的窗口句柄或者进程ID.  默认是窗口句柄. 如果要指定为进程ID,需要调用SetMemoryHwndAsProcessId.

module 字符串: 模块名

返回值:

整形数:
模块的基址

示例:

base_addr = dm.GetModuleBaseAddr(hwnd,"gdi32.dll")
MessageBox  base_addr

: 如果目标窗口的绑定属性中有dx.public.memory,并且是用本对象来绑定的,那么操作方式是直接进入目标进程读写.
dx.public.memory
可突破部分窗口读写保护. 如果正常方式无法读写,可以尝试此属性。