摘要: 下面代码是通过进程ID来获取进程的基地址,创建一个进程快照后,读取进程模块,一般情况下第一个模块就是进程的基地址,下面的程序通过模块的字符串匹配来找到基地址。通过MODULEENTRY32来读取,下面是代码:#include #include #include HMODULE fnGetProces... 阅读全文
posted @ 2014-06-24 20:56 Max Woods 阅读(1261) 评论(0) 推荐(0) 编辑
摘要: #include #include #include using namespace std;int main() { HANDLE h= CreateToolhelp32Snapshot(8, 780); MODULEENTRY32 me; int ret = Module32... 阅读全文
posted @ 2014-06-24 20:51 Max Woods 阅读(595) 评论(0) 推荐(0) 编辑