使用WinHex搜索一個進程中的文本圖解

當前打開有記事本;使用winhex來看一下內存搜索;能不能搜到記事本中的文本; 如下圖,選擇 Tools - Open Memory... 菜單; 列出進程; 提示只有64位版本才能顯示模塊或進程名;當前是按進程ID顯示; 使用power shell查看一下記事本進程的ID;當前打開2個記事本,ID如下圖;2488,7700; powershell由進程名查看進程ID的方法: 利用管道 賦值給$i
相關文章
相關標籤/搜索