使用WinHex搜索一个进程中的文本图解

当前打开有记事本;使用winhex来看一下内存搜索;能不能搜到记事本中的文本; 如下图,选择 Tools - Open Memory... 菜单; 列出进程; 提示只有64位版本才能显示模块或进程名;当前是按进程ID显示; 使用power shell查看一下记事本进程的ID;当前打开2个记事本,ID如下图;2488,7700; powershell由进程名查看进程ID的方法: 利用管道 赋值给$i
相关文章
相关标签/搜索