首页 > 解决方案 > 找出一个进程被其进程 ID 占用的所有内存地址

问题描述

我有一个用 c# 编写的程序,它由两个具有固定值的变量 x 和 y 组成。该程序的 PID 为,例如:34432。从内核驱动程序中,我想找到该进程的内存地址,并将该程序中 x 和 y 的固定值替换为不同的值。如何使用程序的 PID 使其成为可能?

我正在寻找这个 git repo 的参考,我不想像他那样手动输入进程变量的地址。 https://github.com/Zer0Mem0ry/KernelReadWriteMemory/blob/master/ReadWrite.c

标签: c++wdkkmdf

解决方案


推荐阅读