namedajipai 2016-08-03 08:23 采纳率: 92.9%
浏览 1042
已采纳

readprocessmemory内存,然后将函数复制到另一个地方修改后替换函数

readprocessmemory内存,然后将函数复制到另一个地方修改后替换函数调用达到hook api的目的,怎么才能实现?

  • 写回答

2条回答 默认 最新

  • threenewbee 2016-08-17 14:32
    关注

    一、1.windows系统为每个程序分配4GB的虚拟内存,虚拟内存由“页文件”实现。
    2.每个程序的4GB空间的前2GB是程序的私有空间,后2GB是系统的空间。
    3.每个页文件4KB。
    4.在程序私有的2GB中,windows 98系列的系统的程序的可用地址为4MB--2GB
    windows 2000系列的系统的程序的可用地址为64KB--2GB
    因此还需要先判别程序运行的操作系统。
    二、1.查阅MSDN可知,Read/WriteProcessMemory都需要一定的权限,
    因此打开句柄时必须赋予相应权限。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

悬赏问题

  • ¥15 kafka 分区副本增加会导致消息丢失或者不可用吗?
  • ¥15 微信公众号自制会员卡没有收款渠道啊
  • ¥15 stable diffusion
  • ¥100 Jenkins自动化部署—悬赏100元
  • ¥15 关于#python#的问题:求帮写python代码
  • ¥20 MATLAB画图图形出现上下震荡的线条
  • ¥15 关于#windows#的问题:怎么用WIN 11系统的电脑 克隆WIN NT3.51-4.0系统的硬盘
  • ¥15 perl MISA分析p3_in脚本出错
  • ¥15 k8s部署jupyterlab,jupyterlab保存不了文件
  • ¥15 ubuntu虚拟机打包apk错误