背景
如果对外挂有了解的同学,应该知道,修改进程内存应该是外挂入门学习的必修技术点。当然,不单单是外挂程序会修改进程内存数据,还有很多安全类软件也都会有修改进程内存数据的功能,方便分析人员进行分析。
而且,Windows也提供了相应的进程内存读写的API函数 ReadProcessMemory 和 WriteProcessMemory,我们实现的程序,正是基于这两个函数实现的。
现在,本文就对这个功能的实现过程进行整理,形成文档,分享给大家。
参考文档和完整的文档和源码下载地址:
背景
如果对外挂有了解的同学,应该知道,修改进程内存应该是外挂入门学习的必修技术点。当然,不单单是外挂程序会修改进程内存数据,还有很多安全类软件也都会有修改进程内存数据的功能,方便分析人员进行分析。
而且,Windows也提供了相应的进程内存读写的API函数 ReadProcessMemory 和 WriteProcessMemory,我们实现的程序,正是基于这两个函数实现的。
现在,本文就对这个功能的实现过程进行整理,形成文档,分享给大家。
参考文档和完整的文档和源码下载地址: