博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
内存 分析
阅读量:5067 次
发布时间:2019-06-12

本文共 1172 字,大约阅读时间需要 3 分钟。

PBYTE pFile2;//设置为全局,方便其他cpp访问void CDLG_Process::AnalysisPFile(){    //获取行列内容    DWORD dwPid;    CString Pid = m_ctrlList_Process.GetItemText(row, 0);    dwPid = _ttoi(Pid.GetBuffer());//_ttoi String->int    Pid.ReleaseBuffer();        //获取第一个模块信息    HANDLE  hModuleSnap = INVALID_HANDLE_VALUE;    MODULEENTRY32 me32 = { sizeof(MODULEENTRY32) };    // 1. 创建一个模块相关的快照句柄    hModuleSnap = CreateToolhelp32Snapshot(        TH32CS_SNAPMODULE,  // 指定快照的类型        dwPid);            // 指定进程    if (hModuleSnap == INVALID_HANDLE_VALUE)        return;    // 2. 通过模块快照句柄获取第一个模块信息    if (!Module32First(hModuleSnap, &me32)) {        CloseHandle(hModuleSnap);        return;    }    //内存操作    //1 得到进程的句柄    HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwPid);       //2.2 开始读取    LPVOID lpBuffer = new LPVOID[me32.modBaseSize];    ReadProcessMemory(hProcess, me32.hModule, lpBuffer, me32.modBaseSize, NULL);    pFile2 = (PBYTE)lpBuffer;    //隐藏控件    ::ShowWindow(::GetDlgItem(::FindWindow(NULL, L"PE工具"), IDC_FilePath), SW_HIDE);    ::ShowWindow(::GetDlgItem(::FindWindow(NULL,L"PE工具"), IDC_BUTTON_SecFile), SW_HIDE);}

 

转载于:https://www.cnblogs.com/Alyoyojie/p/5369839.html

你可能感兴趣的文章
51Nod:活动安排问题之二(贪心)
查看>>
EOS生产区块:解析插件producer_plugin
查看>>
数据库框架的log4j日志配置
查看>>
lintcode-easy-Remove Element
查看>>
mysql 根据地图 坐标 查询 周边景区、酒店
查看>>
mysql重置密码
查看>>
jQuery轮 播的封装
查看>>
一天一道算法题--5.30---递归
查看>>
switchcase的用法
查看>>
React.js 小书 Lesson15 - 实战分析:评论功能(二)
查看>>
Java基础03 构造器与方法重载
查看>>
软件项目经理职责[转](
查看>>
辗转相除求最大公约数
查看>>
Redis 主从集群搭建及哨兵模式配置
查看>>
nginx ------反向代理和负载均衡
查看>>
Linux下安装JDK
查看>>
[HDU] 3711 Binary Number [位运算]
查看>>
908. Smallest Range I
查看>>
ThinkPHP 分页实现
查看>>
jQuery在线手册
查看>>