利用CreateToolhelp32Snapshot改内存

1.HANDLE   WINAPI   CreateToolhelp32Snapshot(  
      DWORD   dwFlags,                
      DWORD   th32ProcessID      
  );  
  取得th32ProcessID标识的进程的快照,包括进程、堆、模块和线程信息。其中dwFlags指明需要那种类型的信息。  
   
  2.XXX32First和XXX32Next:提供对进程、堆、模块和线程的检索。其中XXX为Process、Thread、Heap、Module。  
  Heap32First      
  Heap32ListFirst      
  Heap32ListNext      
  Heap32Next      
  Module32First      
  Module32Next  
  Process32First      
  Process32Next      
  Thread32First      
  Thread32Next    
  1和2的结合可以实现对系统中所有进程的玫举,当然只能是对95/98/2000而言,如果是NT的话要处理Performance   Data。  
   
  3.用ReadProcessMemory函数可以将某个指定进程的数据读到缓冲区中,然后你可以对这块缓冲区进行读写操作,操作完成后将缓冲区数据用WriteProcessMemory写回该进程,这样就实现了对该进程数据的操作,FPE就是这样实现的。    
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值