|
553 / 25 / 7
Регистрация: 12.11.2013
Сообщений: 52
|
|||||||||||
Получить имя библиотеки/функции по её адресу25.04.2019, 14:04. Показов 3676. Ответов 3
Метки нет (Все метки)
С помощью несложного кода получаю строку вида
Если взять этот адрес и посмотреть что по нему находится (к примеру через CheatEngine) можно увидеть следующее Вопрос: как зная адрес lpStartAddress определить что это, во-первых ntdll.dll, и во-вторых, что это функция DbgUiRemoteBreakin? Первое что приходит на ум, это распарсить экспорт (по HMODULE библиотеки) и искать адреса, смещения... и прочее. А есть ли что-то попроще? Может быть какая-то WinAPI функция, которая делает это одной строкой? К примеру, чтобы узнать имя файла по его хендлу в XP нужно использовать огромный код https://docs.microsoft.com/en-... ile-handle Хотя всю эту громоздкость, начиная с Vista, можно уложить в пару стандартных функций
0
|
|||||||||||
| 25.04.2019, 14:04 | |
|
Ответы с готовыми решениями:
3
Получить имя пользователя по IP-адресу Имя функции по ее адресу
|
|
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
|
|||
| 26.04.2019, 10:12 | |||
Сообщение было отмечено cloo как решение
Решение
cloo, вызов функции
GetModuleHandleEx с первым параметром равным GET_MODULE_HANDLE_EX_FLAG_FROM_ADDRESS вернет дескриптор библиотеки, которой принадлежит переданный вторым параметром адрес. Добавлено через 2 минуты Добавлено через 27 минут Добавлено через 18 минут Если это все нужно проделать для стороннего процесса, то EnumProcessModules - для получения списка подгруженных библиотек, GetModuleInformation - для получения адреса и размера библиотеки (эта информация позволит проверить какой библиотеке принадлежит некоторый адрес), GetModuleFileNameEx - для получения имени библиотеки.
1
|
|||
|
553 / 25 / 7
Регистрация: 12.11.2013
Сообщений: 52
|
||
| 26.04.2019, 10:36 [ТС] | ||
|
В принципе так и думал: сначала перечислить все модули у процесса по его хендлу, тем самым узнав адреса по которым они загружены, а уже потом методично извлекать необходимую информацию. Попробую всё это обернуть в небольшой лаконичный код, о результатах отпишусь. Спасибо.
0
|
||
|
|
|||||||||||||||||
| 28.04.2019, 18:59 | |||||||||||||||||
Сообщение было отмечено cloo как решение
Решение
1
|
|||||||||||||||||
| 28.04.2019, 18:59 | |
|
Помогаю со студенческими работами здесь
4
Получить имя пользователя с помощью функции GetUserName Как в билдере получить с сервера (MySQL 5.1, имя базы "skola", имя table "info") имя столбцов и имя строк Как получить имя текущей процедуры или функции?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Программный контроль заполнения реквизита табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: реализовать контроль заполнения реквизита табличной части. . .
|
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение:
DISM / Online / Add-Capability / CapabilityName:WMIC~~~~
Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
|
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: при создании документов установить период списания автоматически. . .
|
Вывод данных в справочнике через динамический список
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2.
Задача: вывести данные из ТЧ нетипового документа. . .
|
|
Функция заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению.
На форме документа создается. . .
|
К слову об оптимизации
kumehtar 01.04.2026
Вспоминаю начало 2000-х, университет, когда я писал на Delphi. Тогда среди программистов на форумах активно обсуждали аккуратную работу с памятью: нужно было следить за переменными, вовремя. . .
|
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
|
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
|