С Новым годом! Форум программистов, компьютерный форум, киберфорум
Visual C++
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.77/26: Рейтинг темы: голосов - 26, средняя оценка - 4.77
0 / 0 / 0
Регистрация: 30.08.2009
Сообщений: 20

Адрес процесса в памяти

21.09.2009, 20:13. Показов 5171. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!
Написал мини-программу которая в окно аутпут выводит список всех процессов, но мне необходимо
узнать адресс процессов для дальнейшего дезасемблирования и внесения изменении. Как записывать данные в память понятно, это делается с помощью WriteProcessMemory, а вот как узнать адресс процесса для этого, я хотел у вас спросить...

// proc2.cpp : Defines the entry point for the console application.
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#include "stdafx.h"
#include <stdio.h>
#include <string.h>
#include <windows.h>
#include <tlhelp32.h>
 
int _tmain(int argc, _TCHAR* argv[])
{
 
HANDLE hS = NULL;
PROCESSENTRY32 pr;
hS = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
pr.dwSize=sizeof(PROCESSENTRY32);
Process32First(hS,&pr);
 
RETAILMSG(1, (TEXT("Start scan...\n")));
 
for(int i=0;i<14;i++)
{
    RETAILMSG(1,(pr.szExeFile));
    RETAILMSG(1, (TEXT("   \n")));
    Process32Next(hS,&pr);
}
RETAILMSG(1, (TEXT("Scan comleted...\n")));
CloseHandle(hS);
return 0;
}
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
21.09.2009, 20:13
Ответы с готовыми решениями:

Чтение памяти защищенного процесса
Друзья возникла нужда прочитать память процесса, защиту которого обеспечивает драйвер. Функции RPM WPM не работают, обойти это не...

Как вычислить адрес значения в памяти процесса, зная указатель на него
Есть указатель на адрес значения в памяти процесса: 00B6F3B8 + 1415. Как вычислить адрес значения в памяти процесса, зная указатель на...

Чтение памяти другого процесса по таймеру: нужно ли закрывать хэндл процесса?
В моём варианте работает так: По таймеру (0,1 сек) определяю ID процесса по ехе-шнику, получаю хэндл процесса(открываю процесс) ...

7
Эксперт С++
2924 / 1274 / 114
Регистрация: 27.05.2008
Сообщений: 3,465
21.09.2009, 22:16
Читать: Джеффри Рихтер, "Windows для профессионалов", все очень-очень подробно описано. Электронная версия книги есть в Сети.
Как учит дедушка Рихтер, для подавляющего большинства процессов базовый адрес равен 0x00400000.
0
556 / 510 / 25
Регистрация: 23.07.2009
Сообщений: 2,359
Записей в блоге: 1
21.09.2009, 22:50
что значит "адрес процесса"? у каждого процесса - свое адресное пространство (4 Гб кажется)
0
0 / 0 / 0
Регистрация: 30.08.2009
Сообщений: 20
22.09.2009, 00:38  [ТС]
спасибо, книжка и правда очень хорошая.
Процессы я имел в виду в WM 5.0, приложение под него пишу
0
Эксперт С++
 Аватар для XuTPbIu_MuHTAu
2256 / 771 / 25
Регистрация: 27.05.2008
Сообщений: 1,496
22.09.2009, 15:18
Цитата Сообщение от александр13 Посмотреть сообщение
спасибо, книжка и правда очень хорошая.
Процессы я имел в виду в WM 5.0, приложение под него пишу
WinAPI вполне актуален под WM5.0 (с некоторым исключениями,конечно.Только один из хуков работает,к примеру). WriteProcessMemory никак не просит адрес процесса.Она спрашивает адрес в адресном пространстве процесса,куда писать
0
0 / 0 / 0
Регистрация: 30.08.2009
Сообщений: 20
29.09.2009, 22:48  [ТС]
спасибо! более-менее разобрался, но возник еще 1 вопрос: Большинство значений имеет тип DWORD. Насколько я знаю оно состоит из 2 частей loword и hiword, что бы их получить есть специальные апи функции. А как получить само значение переменной типа DWORD из этих двух, например ID процесса: proc.th32ProcessID
0
2343 / 499 / 22
Регистрация: 01.04.2009
Сообщений: 2,200
30.09.2009, 04:43
loword и hiword - это всего лишь макросы, разбивающие 4-х байтную переменную на две двухбайтных.
в современной реализации, DWORD можно считать равным unsigned int.
А ID процесса - он и есть ID процесса. Его никак ни из чего получать не надо.
Вот как тебе API передала значение - так его и используешь.
Например:
C++
1
2
DWORD pID = GetProcID("winmine.exe");
HANDLE hpr = OpenProcess(PROCESS_VM_READ||PROCESS_VM_OPERATION||PROCESS_VM_WRITE,fa lse,pID);
0
143 / 27 / 4
Регистрация: 06.05.2019
Сообщений: 1,825
Записей в блоге: 4
10.12.2021, 02:55
Цитата Сообщение от CheshireCat Посмотреть сообщение
для подавляющего большинства процессов базовый адрес равен 0x00400000
а точно узнать базовый адрес вызывающего процесса как?

Добавлено через 4 минуты
Вот походу GetModuleInformation
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
10.12.2021, 02:55
Помогаю со студенческими работами здесь

Как изменить длину строки в памяти процесса (менять ник прямо в памяти игры)
Надо написать программку, способную менять ник в игре прямо в памяти этой игры. но возникла проблема с тем, что длина ника динамическая, и...

На какую область памяти указывает адрес недоступной памяти
Здравствуйте! Написал программу, выводит (из PSP) сегментный адрес первого байта недоступной памяти, адрес среды, передаваемой программе,...

Адрес процесса
Привет, у меня вопрос я в интернете не нашел пока ничего кроме того что обычный адрес процесса это 00400000 хотя это я и так знал и...

Защита памяти процесса от редакторов памяти
Подскажите как можно написать программу которая смогла бы защитить память другого процесса от редакторов памяти. Знаю это довольно трудная...

Получить адрес процесса
Подскажите как получить адрес процесса который выбираю например var pList = Process.GetProcesses(); if (pList.Count() !=...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и источниками (напряжения, ЭДС и тока). Найти токи и напряжения во всех элементах. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru