IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C++ Discussion :

Comment chercher une chaine byte of array dans la memoire d'une autre application


Sujet :

C++

  1. #1
    Membre à l'essai
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2020
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2020
    Messages : 51
    Points : 14
    Points
    14
    Par défaut Comment chercher une chaine byte of array dans la memoire d'une autre application
    Bonsoir, je recherche a faire scan d'une application pour trouver les adresse qui ont cette chaine en byte of array : 0x00, 0x00, 0x01
    le problème c'est que j'ai qu'un seul resultat...
    J'aimerai savoir ce que j'ai oublié ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
     
    #include <Windows.h>
    #include <iostream>
    #include <string>
    #include <vector>
     
    BYTE* GetAddressOfData(DWORD pid, const BYTE *data, size_t len)
    {
    HWND hWnd = FindWindow(0, "TESTE");
    GetWindowThreadProcessId(hWnd, &pid);
        HANDLE process = OpenProcess(PROCESS_VM_READ | PROCESS_QUERY_INFORMATION, FALSE, pid);
        if(process)
        {
            SYSTEM_INFO si;
            GetSystemInfo(&si);
     
            MEMORY_BASIC_INFORMATION info;
            std::vector<BYTE> chunk;
            BYTE* p = 0;
            while(p < si.lpMaximumApplicationAddress)
            {
                if(VirtualQueryEx(process, p, &info, sizeof(info)) == sizeof(info))
                {
                    p = (BYTE*)info.BaseAddress;
                    chunk.resize(info.RegionSize);
                    SIZE_T bytesRead;
                    if(ReadProcessMemory(process, p, &chunk[0], info.RegionSize, &bytesRead))
                    {
                        for(size_t i = 0; i < (bytesRead - len); ++i)
                        {
                            if(memcmp(data, &chunk[i], len) == 0)
                            {
                                return (BYTE*)p + i;
                            }
                        }
                    }
                    p += info.RegionSize;
                }
            }
        }
        return 0;
    }
     
    int main()
    {
        const BYTE someData[3] = {0x00, 0x00, 0x01};
        DWORD pid = GetCurrentProcessId();
        BYTE* ret = GetAddressOfData(pid, someData, sizeof(someData));
        if(ret)
        {
            std::cout << "Found: " << (void*)ret << "\n";
        }
        else
        {
            std::cout << "Not found\n";
        }
    system("pause");
        return 0;
    }

  2. #2
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 381
    Points : 41 582
    Points
    41 582
    Par défaut
    Ben, ta fonction retourne le premier résultat qu'elle trouve... on voit clairement le return.
    Peut-être que tu pourrais remplir un std::vector de résultats à la place.

Discussions similaires

  1. Réponses: 5
    Dernier message: 18/01/2014, 14h29
  2. Réponses: 15
    Dernier message: 14/08/2009, 14h45
  3. Comment chercher une chaine dans une autre VB.NET?
    Par tssi555 dans le forum VB.NET
    Réponses: 2
    Dernier message: 05/09/2008, 15h20
  4. Comment chercher une chaine hexa dans un fichier ?
    Par marchphi dans le forum Langage
    Réponses: 4
    Dernier message: 26/02/2008, 07h59
  5. Réponses: 6
    Dernier message: 20/12/2006, 19h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo