文章目录
一、读取进程内存数据
二、读取流程
三、完整代码
一、读取进程内存数据
----
使用 ptrace 函数读取内存数据 :
ptrace(PTRACE_PEEKTEXT, m_nPid, (void..., void* 指针类型的 ;
传入的第四个参数默认为 0 ;
上述读取进程内存数据的 ptrace 方法的返回值是一个 4 字节数据 , 32 位的设备上 , 最长只能读取 4 字节 ; 可以在 for...循环中读取内存中的数据 ;
二、读取流程
----
读取进程内存数据时 , 每次最多只能读取 4 字节数据 , 先根据读取的大小 , 计算出读取次数 ,
// 每次读取 4 字节 , 读取次数为 nSize...读取 j x 4 字节数据 ,
for (i = 0; i < j; i++) {
// 32 位的设备上 , 最长只能读取 4 字节
d.val = ptrace(PTRACE_PEEKTEXT...char *laddr;
// 联合体 , 在同一个内存地址上 , 既可以以 long 类型解析这块数据 , 也可以以 char 数组类型解析这块数据
union u {
long val;