namedajipai 2016-08-03 08:23 采纳率: 92.9%
浏览 1042
已采纳

readprocessmemory内存,然后将函数复制到另一个地方修改后替换函数

readprocessmemory内存,然后将函数复制到另一个地方修改后替换函数调用达到hook api的目的,怎么才能实现?

  • 写回答

2条回答 默认 最新

  • threenewbee 2016-08-17 14:32
    关注

    一、1.windows系统为每个程序分配4GB的虚拟内存,虚拟内存由“页文件”实现。
    2.每个程序的4GB空间的前2GB是程序的私有空间,后2GB是系统的空间。
    3.每个页文件4KB。
    4.在程序私有的2GB中,windows 98系列的系统的程序的可用地址为4MB--2GB
    windows 2000系列的系统的程序的可用地址为64KB--2GB
    因此还需要先判别程序运行的操作系统。
    二、1.查阅MSDN可知,Read/WriteProcessMemory都需要一定的权限,
    因此打开句柄时必须赋予相应权限。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

悬赏问题

  • ¥15 Android Studio中如何把H5逻辑放在Assets 文件夹中以实现将h5代码打包为apk
  • ¥15 使用小程序wx.createWebAudioContext()开发节拍器
  • ¥15 关于#爬虫#的问题:请问HMDB代谢物爬虫的那个工具可以提供一下吗
  • ¥15 vue3+electron打包获取本地视频属性,文件夹里面有ffprobe.exe 文件还会报错这是什么原因呢?
  • ¥20 用51单片机控制急停。
  • ¥15 孟德尔随机化结果不一致
  • ¥15 在使用pyecharts时出现问题
  • ¥15 深度学习残差模块模型
  • ¥50 怎么判断同步时序逻辑电路和异步时序逻辑电路
  • ¥15 差动电流二次谐波的含量Matlab计算