windows api学习笔记-读写其他进程的内存

简介: #include #include using namespace std; HANDLE g_hProcess; BOOL ChangeMemory(DWORD dwValue) { const DWORD dwOneGB = 1024*1024*1024;//1GB...
#include <windows.h>
#include <iostream>
using namespace std;


HANDLE g_hProcess;

BOOL ChangeMemory(DWORD dwValue)
{
	const DWORD dwOneGB = 1024*1024*1024;//1GB
	const DWORD dwOnePage = 4*1024;//4KB
	if(g_hProcess == NULL)
	{
		cout<<"打开进程失败"<<endl;
		return false;
	}
	DWORD dwBase = 64*1024;//winNT为应用程序预留的是640KB到2GB的地址空间
	for(;dwBase<2*dwOneGB;dwBase += dwOnePage)
	{
		BYTE arBytes[4096];//一页内存4KB
		if(!::ReadProcessMemory(g_hProcess,(LPVOID)dwBase,arBytes,4096,NULL))//最后一个参数是返回的实际读取的字节数
		{
			cout<<"此页内存不可读"<<endl;
			return false;
		}
		DWORD* pdw;
		for(int i=0;i<(int)4*1024-3;i++)
		{
			pdw = (DWORD*)&arBytes[i];
			if(pdw[0] == 2600)
			{
				::WriteProcessMemory(g_hProcess,(LPVOID)(dwBase+i),&dwValue,sizeof(DWORD),NULL);//最后一个参数是成功写入的字节数
			}
		}
	}
	return true;
}
int main()
{
	PROCESS_INFORMATION pi;
	char szCommandLine[] = "cmd";
	STARTUPINFO si;
	::ZeroMemory(&si,sizeof(si));
	si.cb = sizeof(si);
	si.dwFlags = STARTF_USESHOWWINDOW;
	si.wShowWindow = TRUE;
	BOOL bRet = ::CreateProcess(
		NULL,
		szCommandLine,
		NULL,
		NULL,
		FALSE,
		CREATE_NEW_CONSOLE,
		NULL,
		NULL,
		&si,
		&pi
		);
	if(bRet)
	{
		cout<<"创建进程成功,注意新进程的win版本号"<<endl;
		g_hProcess = ::OpenProcess(PROCESS_ALL_ACCESS,FALSE,pi.dwProcessId);
		ChangeMemory(9999);
		::Sleep(6000);
	}
	::CloseHandle(pi.hThread);
	::CloseHandle(pi.hProcess);
	char a;
	cin>>a;
}
目录
相关文章
|
Windows
windows环境下根据端口号查询进程编号并杀掉此进程
windows环境下根据端口号查询进程编号并杀掉此进程
217 0
|
人工智能 监控 安全
F5社区学习笔记:API和AI如何改变应用安全?
F5社区学习笔记:API和AI如何改变应用安全?
162 1
|
存储 编译器 C语言
【C++】学习笔记——内存管理
【C++】学习笔记——内存管理
180 15
|
缓存 数据安全/隐私保护 虚拟化
windows端口被占用,无法通过netstat找到进程,占用的端口又不能修改,该怎么办?
项目运行时服务器8080端口被占用,常规`netstat`命令找不到占用进程。解决方法包括:1) 强制关机重启释放端口;2) 使用`netstat -anobq`或Windows 10的`Get-NetTCPConnection` PowerShell命令查找BOUND状态的进程;3) 调整Windows动态端口范围,避免冲突。注意,强制关机可能影响数据安全。
5913 2
|
jenkins API 持续交付
jenkins学习笔记之十五:SonarSQube API使用
jenkins学习笔记之十五:SonarSQube API使用
|
存储 C++
C primer plus 学习笔记 第12章 存储类别、链接和内存管理
C primer plus 学习笔记 第12章 存储类别、链接和内存管理
170 2
|
存储 程序员 编译器
c++学习笔记08 内存分区、new和delete的用法
C++内存管理的学习笔记08,介绍了内存分区的概念,包括代码区、全局区、堆区和栈区,以及如何在堆区使用`new`和`delete`进行内存分配和释放。
208 0
|
网络安全 Windows
windows Windows Defender彻底删除屏蔽后台启动占用内存 win10防火墙 windows10防火墙
windows Windows Defender彻底删除屏蔽后台启动占用内存 win10防火墙 windows10防火墙
377 0
|
XML API 数据格式
【Qt 学习笔记】QWidget的enable属性 | API的介绍
【Qt 学习笔记】QWidget的enable属性 | API的介绍
490 0
|
消息中间件 监控 安全
探究如何在Linux系统中修改进程资源限制:四种方法调整进程限制,让你的系统高效运行(包含应用层getrlimit和setrlimit API)
探究如何在Linux系统中修改进程资源限制:四种方法调整进程限制,让你的系统高效运行(包含应用层getrlimit和setrlimit API)
2852 0

热门文章

最新文章