1、打开某个进程的内存空间,读出它那块内存中的内容(可以实现) 2、已知PE文件头信息,得到代码段、数据段、资源段、引入、引出表等的偏移量和大小等信息 2、已知PE文件头 你的当前访问异常,请进行认证后继续阅读剩余内容。 提交