繁体   English   中英

读取进程的起始地址和长度(虚拟内存映射)

[英]Reading the start address and length (virtual memory map) of a process

这里开始

我需要知道如何读取进程的起始地址和长度(虚拟内存映射)。

我想映射一个过程存储器。 我想读取过程存储器的值并将值写入它们。

我很好奇Cheat-O'matic(cheat-o-matic.softonic.com.br)之类的程序是如何工作的。 我想的第一件事是,过程将在一个连续的内存位置加载。 但这似乎是不对的。

重复调用VirtualQueryEx ,从地址0开始,每次增加传递给它的MEMORY_BASIC_INFORMATION结构的RegionSize成员中获得的值。 为了获得有意义的地图,显然应该暂停该过程。

尽管如此,即使获得了此内存映射,我也不知道该怎么做:除非您(通过其他方式)知道要访问的过程的内部知识,否则您所知道的就是可以读取或读取的位置。写而不触发访问冲突,而不是其内容的含义。 您应该真正弄清楚要实现的目标,Read / WriteProcessMemory通常不是解决“正常”问题的解决方案。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM