Ta上传的资源 (0)

这篇DELPHI代码演示了通过WOW64技术获取32/64位进程以及模块信息的方法。通过调用API NtWow64QueryInformationProcess64,我们获得了64位进程的PEB结构地址。进一步运用API NtWow64ReadVirtualMemory64,我们成功读取了进程64位

四周带阴影的无边框窗口(DELPHI源代码)使用说明:1、将Vcl.ShadowForms加入Uses;2、将默认的TForm1=class(TForm)改为TForm1=class(TShadowForm);3、将Form的BorderStyle改为bsNone;4、在From的FormMouse