• Readprocessmemory使用方法


    函数功能:该函数从指定的进程中读入内存信息,被读取的区域必须具有訪问权限。

    函数原型:BOOL ReadProcessMemory(HANDLE hProcess,LPCVOID lpBaseAddress,LPVOID lpBuffer,DWORD nSize,LPDWORD lpNumberOfBytesRead);

    參数:

    hProcess:进程句柄

    lpBaseAddress:读出数据的地址

    lpBuffer:存放读取数据的地址

    nSize:读出的数据大小

    lpNumberOfBytesRead:数据的实际大小

    C#中使用该函数首先导入命名空间:

    然后写API引用部分的代码,放入 class 内部

    这个函数有五个參数,第一个參数是 进程句柄,由OpenProcess函数获取;第二个參数是要读出数据的地址,使用CE等辅助工具可取得;第三个參数是用于存放读取数据的地址;第四个參数是 要读出的数据大小;第五个參数是读出数据的实际大小。比如:

    假设我们读取的一段内存中的数据,我们引入部分可改动成例如以下:

    因为数组是引用传递,我们不须要写outkeyword。

  • 相关阅读:
    十大开源Web应用安全测试工具
    HC大会,华为联合合作伙伴发布一站式物联网IoT开发工具小熊派BearPi
    漫谈边缘计算(四):赢家是软还是硬
    漫谈边缘计算(三):5G的好拍档
    漫谈边缘计算(二):各怀心事的玩家
    漫谈边缘计算(一):边缘计算是大势所趋
    从小小后视镜看物联网的生态(下)
    机器学习笔记(四)---- 逻辑回归的多分类
    机器学习笔记(三)---- 逻辑回归(二分类)
    机器学习笔记(二)---- 线性回归
  • 原文地址:https://www.cnblogs.com/mfrbuaa/p/4264725.html
Copyright © 2020-2023  润新知