易内部命令 |
X64Call | 调用 64 位函数通用版本 |
X64CallArr | 调用 64 位函数通用版本,数组方式传参,支持无限个数参数;【v1.2新增】 |
X64MemCopy | 同类还有 X64MemCmp 函数;从 64 地址复制数据或 64 位地址与 32 位地址数据对比,但仅限进程内部 |
X64GetLong64 | 获取 64 位地址数值,同类函数还有:X64GetLong32、X64GetWord、X64GetByte |
X64GetTEB | 取当前易程序 64 位 TEB,通过 TEB 再取 PEB,则进程和线程信息以及模块等一览无余了 |
GetNtdll64 | ntdll.dll 在 64 位环境下的内存基址 |
GetModuleHandleEx64 | 通过模块哈希值获取其 64 位地址空间的内存基址(易进程而不是外部进程哦);同类还有 GetModuleHandle64 |
GetProcAddressEx64 | 通过函数哈希值或函数索引序号获取其 64 位调用地址;同类还有 GetProcAddress64 |
NtQuerySystemInformation64 | cha询系统信息,可获取很多类别信息。这个 API 微软已不推荐使用并给出部分替代 API,但其个别功能十分好用且没用可替代品。cha询系统进程也是最全面的 |
OpenProcess64 | 打开进程句柄,关闭进程句柄时使用 CloseHandle64;【v1.1新增】 |
HeapAlloc64 | 堆管理函数,同类还有 GetDefaultHeap64/HeapReAlloc64/HeapFree64/HeapSize64;【v1.1新增】 |
malloc64 | 简化版默认堆管理函数,同类还有 realloc64/free64 |
RtlUnicodeToAnsi64 | 内核实现的 Unicode、Ansi 结构(不是数据指针)管理函数,同类还有:RtlInitAnsiString64/RtlFreeAnsiString64、RtlInitUnicodeString64/RtlFreeUnicodeString64、RtlAnsiToUnicode64;【v1.1新增】 |
LoadLibraryEx64 | 可加载任意 64 位 DLL 到当前进程,获取基址及函数地址后进行调用即可;其释放函数为:FreeLibrary64
另,本函数 32 位版本 LoadLibraryEx86/FreeLibrary86 还支持加载 32 位的内存 DLL;【v1.1新增】 |