Sections des Processaddressraums enumerieren Win32

Windowsspezifisches Forum , API ,..
Beiträge, die plattformübergreifend sind, gehören ins 'Allgemein'-Forum.
Benutzeravatar
Thorium
Beiträge: 1722
Registriert: 12.06.2005 11:15
Wohnort: Germany
Kontaktdaten:

Sections des Processaddressraums enumerieren Win32

Beitrag von Thorium »

Ich möchte ein Programm schreiben, welches bestimmte Daten aus einem Processspeicher ausliest und auswertet.

Das auslesen ist mit der API-Funktion ReadMemoryProcess kein Problem. Doch habe ich festgestellt, dass die Sections vom PE-Loader bei verschiedenen Betriebssystemsversionen an unterschiedliche Offsets geladen werden. Nun muss ich rausfinden wo die Section, in der meine Daten liegen, ist.

Es giebt sicherlich API-Funktionen mit deren Hilfe man die Sections enumerieren kann. Doch konnte ich niergendswo etwas darüber finden.

Wenn jamand Rat weiß, bitte posten.
Zu mir kommen behinderte Delphine um mit mir zu schwimmen.

Wir fordern mehr Aufmerksamkeit für umfallende Reissäcke! Bild