如何访问一个进程的内存空间

           如何访问一个进程的内存空间
    在WIN32中,每个应用程序都可“看见”4GB的线性地址空间,其中最开始的
4MB和最后的2GB由操作系统保留,剩下不足2GB的空间用于应用程序私有空间。
具体分配如下:0xFFFFFFFF-0xC0000000的1GB用于VxD、存储器管理和文件系统;
0xBFFFFFFF-0x80000000的1GB用于共享的WIN32 DLL、存储器映射文件和共享存
储区;0x7FFFFFFF-0x00400000为每个进程的WIN32专用地址;0x003FFFFF-
0x00001000为MS-DOS 和 WIN16应用程序;0x00000FFF-0x00000000为防止使用
空指针的4,096字节。以上都是指逻辑地址,也就是虚拟内存。
    虚拟内存通常是由固定大小的块来实现的,在WIN32中这些块称为“页”,
每页大小为4,096字节。在Intel CPU结构中,通过在一个控制寄存器中设置一位
来启用分页。启用分页时CPU并不能直接访问内存,对每个地址要经过一个映射
进程,通过一系列称作“页表”的查找表把虚拟内存地址映射成实际内存地址。
通过使用硬件地址映射和页表WIN32可使虚拟内存即有好的性能而且还提供保护。
利用处理器的页映射能力,操作系统为每个进程提供独立的从逻辑地址到物理地
址的映射,使每个进程的地址空间对另一个进程完全不可见。WIN32中也提供了
一些访问进程内存空间的函数,但使用时要谨慎,一不小心就有可能破坏被访问
的进程。本文介绍如何读另一个进程的内存,写内存与之相似,完善一下你也可
以做个 FPE 之类的内存修改工具。好吧,先准备好编程利器Delphi 和 参考手
册 MSDN ,开始了!
  R

阅读终点,创作起航,您可以撰写心得或摘录文章要点写篇博文。去创作
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ypyRock

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值