获取系统信息: GetSystemInfo,参数是一个系统信息结构本;
内存分配函数: malloc与free,new与delete,C/C++分配和释放堆内存; GlobalAlloc和GlobalFree,windows全局或者局部内存分配函数; HeapAlloc和HeapFree,windows堆分配函数; VirtualAllock和VirtualFree,windows虚拟内存分配函数;
获取虚存状态: GlobalMemoryStatus,参数是MEMORYSTATUS结构地址;
确定虚拟地址空间的状态: VirtualQuery和VirtualQueryEx,后者可以查询非本进程内存空间信息;
改变内存页面保护属性: VirtualProtect和VirtualProtectEx;
进行一个进程的内存读写: ReadProcessMemory,WriteProcessMemory;
文件的内存映射: CreateFileMapping,创建文件映射内核对象; MapViewOfFile,将文件数据映射到进程的地址空间; UnmapViewOfFile,从进程地址空间解除这个映射