Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > C/C++: Системное программирование и WinAPI > Чтение содержимого памяти


Автор: kb64 12.3.2009, 23:19
Ку. Есть процесс "zzz.exe" нужно прочитать содержимое памяти (скажем 60 байт) от 0x01234567. Спасибо.

Автор: azesmcar 12.3.2009, 23:47
smile

Цитата

0x01234567


красивый адрес...виндоуз твоему процессу по блату такой адресок дал? smile
получаешь DEBUG привилегию, открываешь процесс (OpenProcess) с флагом PROCESS_VM_READ (0x0010) и используешь ReadProcessMemory.

получение DEBUG привилегии
Код

bool __fastcall ProcList::EnableDebug(bool bEnabled)
{
    HANDLE hToken;
    LUID DebugValue;
    TOKEN_PRIVILEGES tkp;
    if (!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY,&hToken))
    {
        return false;
    }
    if (!LookupPrivilegeValue((LPSTR) NULL,SE_DEBUG_NAME,&DebugValue))
    {
        return false;
    }
    tkp.PrivilegeCount = 1;
    tkp.Privileges[0].Luid = DebugValue;
    tkp.Privileges[0].Attributes = bEnabled ? SE_PRIVILEGE_ENABLED : 0;
    AdjustTokenPrivileges(hToken,FALSE,&tkp,sizeof(TOKEN_PRIVILEGES),(PTOKEN_PRIVILEGES) NULL,(PDWORD) NULL);
    if (GetLastError() != ERROR_SUCCESS)
    {
        return false;
    }
    return true;
}



Добавлено через 1 минуту и 45 секунд
забыл добавить - работает только под администратором, и не забудь включить windows.h

Добавлено через 3 минуты и 42 секунды
Если не знаешь Идентификатор процесса, список задач получаешь функцией

EnumProcesses или CreateToolHelp32Snapshot. Для деталей смотри MSDN.

Автор: kb64 13.3.2009, 07:59
Спасибо, в институте попробую. smile

Так вопрос №2, 
Мне нужно выбрать процесс по имени, вот что у меня получилось, но не работает, поправите?
Код

    DWORD ProcessesIDs[100], cbNeeded, cProcesses; 
    unsigned int i;
    TCHAR szProcessName[100] = TEXT("<unknown>");
    if ( !EnumProcesses( ProcessesIDs, sizeof(ProcessesIDs), &cbNeeded ) )
        return; 
    cProcesses = cbNeeded / sizeof(DWORD);
    for ( i = 0; i < cProcesses; i++ ){
        HANDLE hProcess = OpenProcess( PROCESS_QUERY_INFORMATION | PROCESS_VM_READ, FALSE, ProcessesIDs[i] );
        if (NULL != hProcess ){
            GetModuleBaseName( hProcess, NULL, szProcessName, sizeof(szProcessName)/sizeof(TCHAR) );
        }    
        _tprintf(TEXT("Processname = %s, PID = %u \n\n"), szProcessName, ProcessesIDs[i]);
        
        if(szProcessName == TEXT("test.exe")){
            _tprintf(TEXT("WORKS !!!"));
        }
        CloseHandle( hProcess );
    }    

Автор: bugmenot 13.3.2009, 18:14
Цитата(azesmcar @  12.3.2009,  23:47 Найти цитируемый пост)
получаешь DEBUG привилегию

Зачем?

Цитата(kb64 @  13.3.2009,  07:59 Найти цитируемый пост)
Мне нужно выбрать процесс по имени

Открывать каждый процесс - не очень красивое решение на мой взгляд.
Предлогаю использовать:
CreateToolhelp32Snapshot / Process32First / Process32Next
http://msdn.microsoft.com/en-us/library/ms686701(VS.85).aspx

Автор: kb64 13.3.2009, 19:47
Переделал МелкоМягких, всё работает.smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)