示例了一个进程,如下是x64dbg看到的:

vmmap查看进程虚拟内存和x64dbg是一样的_volatility

 

vmmap查看进程虚拟内存和x64dbg是一样的_volatility_02

 在vmmap里看到的,可以知道是完全一样的:

vmmap查看进程虚拟内存和x64dbg是一样的_volatility_03

 

vmmap查看进程虚拟内存和x64dbg是一样的_volatility_04