Модераторы: feodorv, GremlinProg, xvr, Fixin
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Чтение содержимого памяти 
:(
    Опции темы
kb64
Дата 12.3.2009, 23:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 95
Регистрация: 2.2.2008

Репутация: нет
Всего: нет



Ку. Есть процесс "zzz.exe" нужно прочитать содержимое памяти (скажем 60 байт) от 0x01234567. Спасибо.
PM MAIL   Вверх
azesmcar
Дата 12.3.2009, 23:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


uploading...
****


Профиль
Группа: Участник Клуба
Сообщений: 6291
Регистрация: 12.11.2004
Где: Армения

Репутация: 5
Всего: 211



smile

Цитата

0x01234567


красивый адрес...виндоуз твоему процессу по блату такой адресок дал? smile
получаешь DEBUG привилегию, открываешь процесс (OpenProcess) с флагом PROCESS_VM_READ (0x0010) и используешь ReadProcessMemory.

получение DEBUG привилегии
Код

bool __fastcall ProcList::EnableDebug(bool bEnabled)
{
    HANDLE hToken;
    LUID DebugValue;
    TOKEN_PRIVILEGES tkp;
    if (!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY,&hToken))
    {
        return false;
    }
    if (!LookupPrivilegeValue((LPSTR) NULL,SE_DEBUG_NAME,&DebugValue))
    {
        return false;
    }
    tkp.PrivilegeCount = 1;
    tkp.Privileges[0].Luid = DebugValue;
    tkp.Privileges[0].Attributes = bEnabled ? SE_PRIVILEGE_ENABLED : 0;
    AdjustTokenPrivileges(hToken,FALSE,&tkp,sizeof(TOKEN_PRIVILEGES),(PTOKEN_PRIVILEGES) NULL,(PDWORD) NULL);
    if (GetLastError() != ERROR_SUCCESS)
    {
        return false;
    }
    return true;
}



Добавлено через 1 минуту и 45 секунд
забыл добавить - работает только под администратором, и не забудь включить windows.h

Добавлено через 3 минуты и 42 секунды
Если не знаешь Идентификатор процесса, список задач получаешь функцией

EnumProcesses или CreateToolHelp32Snapshot. Для деталей смотри MSDN.
PM   Вверх
kb64
Дата 13.3.2009, 07:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 95
Регистрация: 2.2.2008

Репутация: нет
Всего: нет



Спасибо, в институте попробую. smile

Так вопрос №2, 
Мне нужно выбрать процесс по имени, вот что у меня получилось, но не работает, поправите?
Код

    DWORD ProcessesIDs[100], cbNeeded, cProcesses; 
    unsigned int i;
    TCHAR szProcessName[100] = TEXT("<unknown>");
    if ( !EnumProcesses( ProcessesIDs, sizeof(ProcessesIDs), &cbNeeded ) )
        return; 
    cProcesses = cbNeeded / sizeof(DWORD);
    for ( i = 0; i < cProcesses; i++ ){
        HANDLE hProcess = OpenProcess( PROCESS_QUERY_INFORMATION | PROCESS_VM_READ, FALSE, ProcessesIDs[i] );
        if (NULL != hProcess ){
            GetModuleBaseName( hProcess, NULL, szProcessName, sizeof(szProcessName)/sizeof(TCHAR) );
        }    
        _tprintf(TEXT("Processname = %s, PID = %u \n\n"), szProcessName, ProcessesIDs[i]);
        
        if(szProcessName == TEXT("test.exe")){
            _tprintf(TEXT("WORKS !!!"));
        }
        CloseHandle( hProcess );
    }    


Это сообщение отредактировал(а) kb64 - 13.3.2009, 09:59
PM MAIL   Вверх
bugmenot
Дата 13.3.2009, 18:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 135
Регистрация: 3.7.2006

Репутация: 0
Всего: 1



Цитата(azesmcar @  12.3.2009,  23:47 Найти цитируемый пост)
получаешь DEBUG привилегию

Зачем?

Цитата(kb64 @  13.3.2009,  07:59 Найти цитируемый пост)
Мне нужно выбрать процесс по имени

Открывать каждый процесс - не очень красивое решение на мой взгляд.
Предлогаю использовать:
CreateToolhelp32Snapshot / Process32First / Process32Next
Страшный пример от мягких
--------------------
доска объявленийвсе о горных велосипедах 
PM MAIL   Вверх
kb64
Дата 13.3.2009, 19:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 95
Регистрация: 2.2.2008

Репутация: нет
Всего: нет



Переделал МелкоМягких, всё работает.smile
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "C/C++: Системное программирование и WinAPI"
Fixin
GremlinProg
xvr
feodorv
  • Большое количество информации и примеров с использованием функций WinAPI можно найти в MSDN
  • Описание сообщений, уведомлений и примеров с использованием компонент WinAPI (BUTTON, EDIT, STATIC, и т.п.), можно найти в MSDN Control Library
  • Непосредственно, перед созданием новой темы, проверьте заголовок и удостоверьтесь, что он отражает суть обсуждения.
  • После заполнения поля "Название темы", обратите внимание на наличие и содержание панели "А здесь смотрели?", возможно Ваш вопрос уже был решен.
  • Приводите часть кода, в которой предположительно находится проблема или ошибка.
  • Если указываете код, пользуйтесь тегами [code][/code], или их кнопочными аналогами.
  • Если вопрос решен, воспользуйтесь соответствующей ссылкой, расположенной напротив названия темы.
  • Один топик - один вопрос!
  • Перед тем как создать тему - прочтите это .

На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы .


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема »


 




[ Время генерации скрипта: 0.0455 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.