Форум программистов, компьютерный форум, киберфорум
Visual C++
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.77/26: Рейтинг темы: голосов - 26, средняя оценка - 4.77
0 / 0 / 0
Регистрация: 30.08.2009
Сообщений: 20

Адрес процесса в памяти

21.09.2009, 20:13. Показов 5214. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!
Написал мини-программу которая в окно аутпут выводит список всех процессов, но мне необходимо
узнать адресс процессов для дальнейшего дезасемблирования и внесения изменении. Как записывать данные в память понятно, это делается с помощью WriteProcessMemory, а вот как узнать адресс процесса для этого, я хотел у вас спросить...

// proc2.cpp : Defines the entry point for the console application.
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#include "stdafx.h"
#include <stdio.h>
#include <string.h>
#include <windows.h>
#include <tlhelp32.h>
 
int _tmain(int argc, _TCHAR* argv[])
{
 
HANDLE hS = NULL;
PROCESSENTRY32 pr;
hS = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
pr.dwSize=sizeof(PROCESSENTRY32);
Process32First(hS,&pr);
 
RETAILMSG(1, (TEXT("Start scan...\n")));
 
for(int i=0;i<14;i++)
{
    RETAILMSG(1,(pr.szExeFile));
    RETAILMSG(1, (TEXT("   \n")));
    Process32Next(hS,&pr);
}
RETAILMSG(1, (TEXT("Scan comleted...\n")));
CloseHandle(hS);
return 0;
}
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
21.09.2009, 20:13
Ответы с готовыми решениями:

Чтение памяти защищенного процесса
Друзья возникла нужда прочитать память процесса, защиту которого обеспечивает драйвер. Функции RPM WPM не работают, обойти это не...

Как вычислить адрес значения в памяти процесса, зная указатель на него
Есть указатель на адрес значения в памяти процесса: 00B6F3B8 + 1415. Как вычислить адрес значения в памяти процесса, зная указатель на...

Чтение памяти другого процесса по таймеру: нужно ли закрывать хэндл процесса?
В моём варианте работает так: По таймеру (0,1 сек) определяю ID процесса по ехе-шнику, получаю хэндл процесса(открываю процесс) ...

7
Эксперт С++
2924 / 1274 / 114
Регистрация: 27.05.2008
Сообщений: 3,465
21.09.2009, 22:16
Читать: Джеффри Рихтер, "Windows для профессионалов", все очень-очень подробно описано. Электронная версия книги есть в Сети.
Как учит дедушка Рихтер, для подавляющего большинства процессов базовый адрес равен 0x00400000.
0
556 / 510 / 25
Регистрация: 23.07.2009
Сообщений: 2,359
Записей в блоге: 1
21.09.2009, 22:50
что значит "адрес процесса"? у каждого процесса - свое адресное пространство (4 Гб кажется)
0
0 / 0 / 0
Регистрация: 30.08.2009
Сообщений: 20
22.09.2009, 00:38  [ТС]
спасибо, книжка и правда очень хорошая.
Процессы я имел в виду в WM 5.0, приложение под него пишу
0
Эксперт С++
 Аватар для XuTPbIu_MuHTAu
2256 / 771 / 25
Регистрация: 27.05.2008
Сообщений: 1,496
22.09.2009, 15:18
Цитата Сообщение от александр13 Посмотреть сообщение
спасибо, книжка и правда очень хорошая.
Процессы я имел в виду в WM 5.0, приложение под него пишу
WinAPI вполне актуален под WM5.0 (с некоторым исключениями,конечно.Только один из хуков работает,к примеру). WriteProcessMemory никак не просит адрес процесса.Она спрашивает адрес в адресном пространстве процесса,куда писать
0
0 / 0 / 0
Регистрация: 30.08.2009
Сообщений: 20
29.09.2009, 22:48  [ТС]
спасибо! более-менее разобрался, но возник еще 1 вопрос: Большинство значений имеет тип DWORD. Насколько я знаю оно состоит из 2 частей loword и hiword, что бы их получить есть специальные апи функции. А как получить само значение переменной типа DWORD из этих двух, например ID процесса: proc.th32ProcessID
0
2343 / 499 / 22
Регистрация: 01.04.2009
Сообщений: 2,200
30.09.2009, 04:43
loword и hiword - это всего лишь макросы, разбивающие 4-х байтную переменную на две двухбайтных.
в современной реализации, DWORD можно считать равным unsigned int.
А ID процесса - он и есть ID процесса. Его никак ни из чего получать не надо.
Вот как тебе API передала значение - так его и используешь.
Например:
C++
1
2
DWORD pID = GetProcID("winmine.exe");
HANDLE hpr = OpenProcess(PROCESS_VM_READ||PROCESS_VM_OPERATION||PROCESS_VM_WRITE,fa lse,pID);
0
144 / 28 / 4
Регистрация: 06.05.2019
Сообщений: 1,838
Записей в блоге: 4
10.12.2021, 02:55
Цитата Сообщение от CheshireCat Посмотреть сообщение
для подавляющего большинства процессов базовый адрес равен 0x00400000
а точно узнать базовый адрес вызывающего процесса как?

Добавлено через 4 минуты
Вот походу GetModuleInformation
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
10.12.2021, 02:55
Помогаю со студенческими работами здесь

Как изменить длину строки в памяти процесса (менять ник прямо в памяти игры)
Надо написать программку, способную менять ник в игре прямо в памяти этой игры. но возникла проблема с тем, что длина ника динамическая, и...

На какую область памяти указывает адрес недоступной памяти
Здравствуйте! Написал программу, выводит (из PSP) сегментный адрес первого байта недоступной памяти, адрес среды, передаваемой программе,...

Адрес процесса
Привет, у меня вопрос я в интернете не нашел пока ничего кроме того что обычный адрес процесса это 00400000 хотя это я и так знал и...

Защита памяти процесса от редакторов памяти
Подскажите как можно написать программу которая смогла бы защитить память другого процесса от редакторов памяти. Знаю это довольно трудная...

Получить адрес процесса
Подскажите как получить адрес процесса который выбираю например var pList = Process.GetProcesses(); if (pList.Count() !=...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Очистка реквизитов документа при копировании
Maks 09.04.2026
Алгоритм из решения ниже применим как для типовых, так и для нетиповых документов на самых различных конфигурациях. Задача: при копировании документа очищать определенные реквизиты и табличную. . .
модель ЗдравоСохранения 8. Подготовка к разному выполнению заданий
anaschu 08.04.2026
https:/ / github. com/ shumilovas/ med2. git main ветка * содержимое блока дэлэй из старой модели теперь внутри зайца новой модели 8ATzM_2aurI
Блокировка документа от изменений, если он открыт у другого пользователя
Maks 08.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в конфигурации КА2. Задача: запретить редактирование документа, если он открыт у другого пользователя. / / . . .
Система безопасности+живучести для сервера-слоя интернета (сети). Двойная привязка.
Hrethgir 08.04.2026
Далее были размышления о системе безопасности. Сообщения с наклонным текстом - мои. А как нам будет можно проверить, что ссылка наша, а не подделана хулиганами, которая выбросит на другую ветку и. . .
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20% kYBz3eJf3jQ
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru