阅读:1203回复:9
关于读写进程数据的问题,急求解决方法!
那位老大帮帮忙啊,我能打开进程,但用writeprocessmemory和readprocessmemory操作不成功,有的进程又能成功,我想是读写的地址不对,谁能告诉我怎么样才能得到指定进程在内存中的起始地址和终止地址啊,我想对这段地址进行扫描,查找匹配的字符串,请帮我解决一下啊,操作系统是xp ,不知道2000下是不是一样的
|
|
沙发#
发布于:2004-04-19 09:21
确保提升了你进程的权限,有权利去大卡别人的进程,进行读写
|
|
|
板凳#
发布于:2004-04-19 10:06
我不要读写别的进程啊,我只想读定指定的进程,我想在指定进程中搜索一段数据,不想搜到别的进程去了,怎么样才能得到指定进程的起始地址和终止地址啊??
|
|
地板#
发布于:2004-04-19 10:33
无所谓,你直接搜索指定进程的低2G地址空间即可,结合SEH的方法,在RING3没问题的。
|
|
|
地下室#
发布于:2004-04-19 12:38
低2G地址是不是从0x00到0x7FFFFFFF呀??是不是所有的进程这段
地址都能访问呀?我试了,好象不行也 |
|
5楼#
发布于:2004-04-19 12:47
书上说,第一个进程都有自己多达4GB的虚你地址空间,我就搞不懂,怎么会有那么多空间,我内存才256K,系统虚你内存也不过才设到300M,进程那么多,肯定不会每一个进程都占4GB空间,我只是想知道活动的进程在内存中所占的实际空间以用空间的超始地址和终止地址,就是游戏修改工具那样,只对指定进程的空间进行扫描,有没有办法做到呀?????????望高手指点指点啊!!
|
|
6楼#
发布于:2004-04-19 12:51
书上说,进程的虚你地址并不代表内存中的物理地址,请问我要怎么样才能直接得到进程的在内存中的物理地址然后进行修改呀??
|
|
7楼#
发布于:2004-04-19 13:03
你参考下别人的游戏修改器是如何做的
|
|
|
8楼#
发布于:2004-04-19 13:19
我就是找不到原代码啊
|
|
9楼#
发布于:2004-04-20 11:53
#define SIZE ??(自己搞)
ReadProcessMemory(hProcess,(LPCVOID)0x400000,(LPVOID)lpbMemory,(DWORD)(SIZE*sizeof(BYTE)),&dwNum) hProcess的开始地址是 0x400000 |
|
|