简单读写进程内存

为什么会有这样一篇博客呢,读写进程内存,谁没事了干这种事情啊。这个呢,还得从我最早接触编程说起。

以前,我还是个网瘾青年,喜欢玩地下城与勇士这款网络游戏,无奈自己又没有人民币,装备又不好,玩起来特别没劲。偶然一次接触到了一个开外挂的人,带我,然后介绍给我一些免费外挂。于是我就接触到了外挂这种东西,发现地下城与勇士这款游戏的许多外挂都是由一个叫做易语言的编程语言写出来的,于是,我接触到了易语言,刚接触什么都不会,只会抄袭别人的外挂源码(抄袭可耻)。把进程名换成其他进程的名字,就能够修改其他进程的数据,然后地址栏,修改成不同的地址,就能修改不同地址的数据,当时觉得特别神奇,好奇心害死猫,于是我开始学习编程,最开始还是在学习易语言,因为它是全中文编程。而且可以很简单的做出一个窗口,按钮等等,而不是刚接触C语言时的一堆黑框,创建窗口还要先注册窗口类,实例化窗口,显示窗口什么的。。。

用易语言写一个外挂可太简单了,可当我正规的读到了大学,进入了计算机系,正规的学习了其他编程语言后。才知道其实易语言是封装的C++语言,易语言能够实现的,C++都可以实现,确切的来说,C++是万能的

记得当时最有印象的几个函数名字是,十六到十,写内存整数型,写内存字节集等等,其实就是简单的把内存地址十六进制转成十进制,修改内存数据什么的,或者还有键盘监视和hook之类的就不谈了,这又是一个大话题。

读写进程内存在易语言中很好实现,几个文字,写参数就行了,其实在C++中也并不复杂,只要有相应的API就行了,于是在MSDN查询到了两个API,ReadProcessMemoryWriteProcessMemory ,可以点击进入MSDN看详细的解释。这里只作简单介绍

ReadProcessMemory函数原型

WriteProcessMemory函数原型

可以看到,这两个函数很相似,都接受五个参数,

  1. 读取(写入)数据的进程句柄
  2. 要读取(写入)的地址
  3. 读取到(用作写入)的数据的存放指针
  4. 希望读取(写入)的大小
  5. 实际读取(写入)的大小的存放指针

返回值:执行成功时,返回非0值,出错了返回0

进程句柄需要通过OpenProcess函数或者CreateProcess函数返回,这里时读取(写入)其他进程而非子进程,使用OpenProcess,我先写一个小程序来做被修改程序。

#include <stdio.h>

int main(void)
{
    int count = 10, num = 0;
    while(count--)
    {
        printf("count = %d, num = %d\nInput a number to update num\n", count, num);
        scanf("%d", &num);
    }
    printf("count < 0, Process end, press enter to close console\n");
    getchar();
    getchar();
    return 0;
}

编译运行后

很清楚的显示了每个变量的值,方便我们去检验后面读取到的值是否正确或者是否成功修改,先放到一边。

开始写读取和写入进程内存的程序。

#include <Windows.h> // 上面提到的API都是在这里声明的
#include <cstdio> // C标准IO库
#include <cstdlib> // C标准库

int main(void)
{
    DWORD pid = (DWORD)8512; // 进程PID,可通过任务管理器查看,自行修改成被修改程序的PID
    HANDLE handle = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid); // 获得进程句柄
    if (handle == INVALID_HANDLE_VALUE) // 出错就报错和退出
    {
        printf("OpenProcess failed\n");
        return -1;
    }
    int address = 0x0061FE4C; // 要读取和修改的内存地址,可以通过CheatEngine获取,这里是变量count的地址
    int *p = (int*)malloc(sizeof(int)); // 动态申请内存(似乎不动态申请会报错,不懂为啥)
    DWORD len = 0;
    while (true)
    {
        if (ReadProcessMemory(handle, (LPCVOID)address, p, sizeof(int), &len)) // 读取
        {
            printf("Read a number: %d\n", *p); // 打印出读取到的值
        }
        printf("Input a number to write in memory\n"); 
        scanf_s("%d", p); // 输入用作写入的值
        if (WriteProcessMemory(handle, (LPVOID)address, p, sizeof(int), &len)) // 写入
        {
            printf("Write success\n");
        }
    }
    system("pause");
    return 0;
}
// 以上代码在 Windows10专业版 VisualStudio 2017 专业版编译通过

编译运行


第一次读取count

可以看到,成功的读取到了变量count的值,再试试修改count的值,输入1234,回车


写入count并再次读取

修改成功了!从另一个程序看看
被修改程序打印count的值作检测

果然修改成功了!!!多么激动人心,count 自减了一次,再读取一下试试



至此,很简单的内存读写就实现了,多使用这几个API,就可以熟练的去修改一些内存中的值啦,可以用C++做一些小游戏的外挂了哦。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,794评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,050评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,587评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,861评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,901评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,898评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,832评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,617评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,077评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,349评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,483评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,199评论 5 341
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,824评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,442评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,632评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,474评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,393评论 2 352

推荐阅读更多精彩内容

  • Swift1> Swift和OC的区别1.1> Swift没有地址/指针的概念1.2> 泛型1.3> 类型严谨 对...
    cosWriter阅读 11,094评论 1 32
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 5,739评论 0 10
  • ORA-00001: 违反唯一约束条件 (.) 错误说明:当在唯一索引所对应的列上键入重复值时,会触发此异常。 O...
    我想起个好名字阅读 5,300评论 0 9
  • 月朗星稀键速绝, 谁将心语对屏说。 诗心寄梦书衷曲, 天上人间不与别!
    视听广角阅读 187评论 1 5
  • 你如此可爱,让我生不起恨意, 哪怕你会将我抛弃在荒凉的戈壁, 我也心甘情愿的接受阳光的曝晒, 没什么,只是因为我无...
    L苓阅读 292评论 0 0