我正在尝试弄清楚如何获得模块的函数+线程的偏移量。类似于Process Explorer在其线程显示中的工作方式。示例...我可以毫无问题地获取起始地址,也可以将起始地址解析为模块。我可以让起始地址显示"ntdll.dll“加上偏移量(startaddress - baseaddress),但不能显示函数。所以我的看起来像这样..
nt
我已经使用下面的代码从指针和偏移量读取内存地址,但是,现在我再次使用它,不知道我上次是如何使它工作的,我收到错误"value of type‘1-维数array of Byte’cannot be convertedto integer“,突出显示ReadProcessMemory调用中的BytesAtAddress变量。Public Shared Function ReadPointerFromMemory(ByVal BaseAd