1. 程式人生 > >[原始碼和文件分享]根據程序PID讀寫指定程序的記憶體資料

[原始碼和文件分享]根據程序PID讀寫指定程序的記憶體資料

背景

如果對外掛有了解的同學,應該知道,修改程序記憶體應該是外掛入門學習的必修技術點。當然,不單單是外掛程式會修改程序記憶體資料,還有很多安全類軟體也都會有修改程序記憶體資料的功能,方便分析人員進行分析。

而且,Windows也提供了相應的程序記憶體讀寫的API函式 ReadProcessMemory 和 WriteProcessMemory,我們實現的程式,正是基於這兩個函式實現的。

現在,本文就對這個功能的實現過程進行整理,形成文件,分享給大家。


參考文件和完整的文件和原始碼下載地址:

https://www.write-bug.com/article/1769.html