首页
社区
课程
招聘
代码实现 OD的ALT+M 查看内存功能
发表于: 2011-7-7 13:47 5187

代码实现 OD的ALT+M 查看内存功能

2011-7-7 13:47
5187
如何实现啊,这周工作内容就是这个,搞不定。大牛指点下啊
1,指定一个进程ID 找出这个进程的所有内存使用情况 就像 OD ALT+M 显示的一样

地址  大小  属主  区段  包含  类型 访问  出事访问  已映射为  等等信息啊  

2  找到这些信息 然后要能够 保存某一块的内存地址的所有数据  

估计 2都好做  就是1 没思路  不知道怎么下手 希望能指点下

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
《windows 核心编程》有现成代码。
2011-7-7 13:49
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
真的啊, 找找先
  书道用时方恨少
2011-7-7 15:56
0
雪    币: 384
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习PE结构
2011-7-7 16:18
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
回 chineseftp  
我看过PE结构几遍了,但是 PE结构应该是磁盘上的存储格式吧。
现在是招的进程,有所不同的哦。貌似 PEB-->LDR_DATA_TABLE_ENTRY-->
用PEB又只能查找到模块的信息。
模块里面的 比如什么
1 .txt  .data 没区分出来。
2 并且 比如堆栈 也不会找出来  
在下载 WINDOWS核心编程  呵呵 等会看看有什么收获没
2011-7-7 16:48
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
keattchprocess到指定进程上
然后读取内存就是了、
其他几个属性在eprocess这些结构里应该能取到
2011-7-7 17:29
0
雪    币: 959
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
lz看看其中VMMap的程序源码吧
2011-7-7 19:40
0
游客
登录 | 注册 方可回帖
返回
//