pengxiao_007
驱动牛犊
驱动牛犊
  • 注册日期2004-04-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
阅读:1203回复:9

关于读写进程数据的问题,急求解决方法!

楼主#
更多 发布于:2004-04-18 23:52
那位老大帮帮忙啊,我能打开进程,但用writeprocessmemory和readprocessmemory操作不成功,有的进程又能成功,我想是读写的地址不对,谁能告诉我怎么样才能得到指定进程在内存中的起始地址和终止地址啊,我想对这段地址进行扫描,查找匹配的字符串,请帮我解决一下啊,操作系统是xp ,不知道2000下是不是一样的
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2004-04-19 09:21
确保提升了你进程的权限,有权利去大卡别人的进程,进行读写
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
pengxiao_007
驱动牛犊
驱动牛犊
  • 注册日期2004-04-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2004-04-19 10:06
我不要读写别的进程啊,我只想读定指定的进程,我想在指定进程中搜索一段数据,不想搜到别的进程去了,怎么样才能得到指定进程的起始地址和终止地址啊??
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
地板#
发布于:2004-04-19 10:33
无所谓,你直接搜索指定进程的低2G地址空间即可,结合SEH的方法,在RING3没问题的。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
pengxiao_007
驱动牛犊
驱动牛犊
  • 注册日期2004-04-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2004-04-19 12:38
低2G地址是不是从0x00到0x7FFFFFFF呀??是不是所有的进程这段
地址都能访问呀?我试了,好象不行也
pengxiao_007
驱动牛犊
驱动牛犊
  • 注册日期2004-04-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2004-04-19 12:47
书上说,第一个进程都有自己多达4GB的虚你地址空间,我就搞不懂,怎么会有那么多空间,我内存才256K,系统虚你内存也不过才设到300M,进程那么多,肯定不会每一个进程都占4GB空间,我只是想知道活动的进程在内存中所占的实际空间以用空间的超始地址和终止地址,就是游戏修改工具那样,只对指定进程的空间进行扫描,有没有办法做到呀?????????望高手指点指点啊!!
pengxiao_007
驱动牛犊
驱动牛犊
  • 注册日期2004-04-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2004-04-19 12:51
书上说,进程的虚你地址并不代表内存中的物理地址,请问我要怎么样才能直接得到进程的在内存中的物理地址然后进行修改呀??
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2004-04-19 13:03
你参考下别人的游戏修改器是如何做的
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
pengxiao_007
驱动牛犊
驱动牛犊
  • 注册日期2004-04-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分30分
  • 威望3点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2004-04-19 13:19
我就是找不到原代码啊
Soke_Wu
驱动牛犊
驱动牛犊
  • 注册日期2004-04-16
  • 最后登录2007-06-06
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望2点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2004-04-20 11:53
#define SIZE ??(自己搞)

ReadProcessMemory(hProcess,(LPCVOID)0x400000,(LPVOID)lpbMemory,(DWORD)(SIZE*sizeof(BYTE)),&dwNum)

hProcess的开始地址是 0x400000
小弟,才鸟一个!
游客

返回顶部