草庐IT

关于C#:如何获取另一个进程的基地址? (ASLR)

codeneng 2023-03-28 原文

How do I get the base address of another process? (ASLR)

我需要获取一个 .exe 的基地址地址,它每次启动时都有一个随机基地址。我试过这个,但它似乎不起作用:

int Base = (DWORD)GetModuleHandle("Test.exe");

怎么了?

  • 该方法在我的测试中是正确的。你能粘贴你的整个代码吗?或者您是否正在尝试获取另一个进程的基地址?
  • 为什么你认为调用 GetModuleHandle 应该做你想做的事?
  • @CaptainObvlious 因为 (DWORD)GetModuleHandle(0); 返回当前进程的基地址。
  • 不,它返回一个已加载模块的句柄。恰巧句柄的值也是模块在调用进程地址空间中加载的地址。
  • 并不是说这些都可以带你到任何地方,但是模块的基地址和模块的入口点是不同的东西。如果你假设一个是另一个,你会很快死去。假设 32 位地址会造成更多的痛苦。
  • @PaulR,一个进程可以使用 WriteProcessMemory() 修改另一个进程中的内存内容。
  • @PaulR: GetModuleHandle() 是一个仅限 Windows 的函数。 WriteProcessMemory() 是 Windows 跨进程边界写入数据的方式。如果调用进程没有请求的安全权限来打开指定进程的句柄,OpenProcess() 将失败,如果指定的 HANDLE 对指定的进程没有足够的安全权限,ReadProcessMemory()WriteProcessMemory() 将失败过程。恶意软件会使用 ReadProcessMemory() 来检查内存。如果恶意软件以足够的权限运行,没有什么能阻止它读取另一个进程的内存。


您似乎正在尝试获取另一个进程的基地址。可悲的是, GetModuleHandle 仅适用于当前进程中的模块。为了实现您的目标,您需要使用 PSAPI 或 CreateToolhelp32Snapshot 来提取另一个进程的模块列表。并且基地址在列表中。

  • @Customality,看到这个:stackoverflow.com/questions/14467229/...
  • 由于 OP 无论如何都会摆弄其他进程的内存,因此更直接的解决方案是注入一个 DLL(例如使用 CreateRemoteThread)。一旦你闯入别人的房子,你可以调用 GetModuleHandle(NULL) 来检索用于创建进程的可执行映像的基地址。


I need to get the base address/entry point address of a .exe which has a random base address everytime its started. The program uses ASLR.

...

I will use it to edit certain chunks of memory inside the correct process

为了将数据写入另一个进程,您需要使用WriteProcessMemory(),这需要您为正在写入的进程打开一个HANDLE

您使用 OpenProcess() 获得 HANDLE,请求 PROCESS_VM_OPERATIONPROCESS_VM_WRITE 权限。 OpenProcess() 将进程 ID 作为输入,您可以从以下位置获取:

  • CreateToolhelp32Snapshot()/Process32First()/Process32Next()
  • EnumProcesses()
  • WTSEnumerateProcesses()

请参阅进程枚举和枚举所有进程。

您在任何时候都不需要确定正在写入的进程的基地址。让系统为您跟踪该信息。您所需要的只是对进程打开 HANDLE

  • 呃……当然你通常需要基地址来计算你想要读取或修改的静态变量或代码块的虚拟地址? (我假设您可以使用 Module32First/Module32Next 来完成。)
  • @HarryJohnston:传递给 ReadProcessMemory()WriteProcessMemory() 的地址是相对于指定 HANDLE 表示的进程的基地址的虚拟地址。它与特定模块无关。所以,你仍然不需要知道进程的基地址,只需要知道进程内目标内存块的相对虚拟地址。您如何获得该地址是一个不同的问题。它可能是提前静态知道的。它可以通过处理其他内存块和跟随指针来动态这是一个非常广泛的话题。
  • @HarryJohnston:对于静态变量,您可能知道它在模块中的固定偏移量,是的,您可以在进程中检索模块的基地址。由此,您可以确定进程中变量的虚拟地址。
  • 啊。我假设"进程的基地址"是指加载到进程中的主模块的基地址 - 我似乎很清楚这就是 OP 的意思,无论如何。听起来您是在谈论进程的整个虚拟地址空间的基地址,相对于一些更大的地址空间。我同意你不需要那个,事实上我认为甚至没有这样的事情 - AFAIK,地址空间的各个活动部分都是单独跟踪的 - 但无论如何。
  • @HarryJohnston:进程中只有一个地址空间,所有内存访问都与该地址空间相关。可能有多个模块,包括主模块,在该地址空间内运行。
  • 是的。我只是不确定如何有意义地定义"进程的基地址",而不是"加载到进程中的主模块的基地址"的简写。 :-)

有关关于C#:如何获取另一个进程的基地址? (ASLR)的更多相关文章

  1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

    我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

  2. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  3. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

    关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

  4. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  5. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

    我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

  6. ruby - 如何将脚本文件的末尾读取为数据文件(Perl 或任何其他语言) - 2

    我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚

  7. ruby - 如何指定 Rack 处理程序 - 2

    Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack

  8. ruby - 使用 Vim Rails,您可以创建一个新的迁移文件并一次性打开它吗? - 2

    使用带有Rails插件的vim,您可以创建一个迁移文件,然后一次性打开该文件吗?textmate也可以这样吗? 最佳答案 你可以使用rails.vim然后做类似的事情::Rgeneratemigratonadd_foo_to_bar插件将打开迁移生成的文件,这正是您想要的。我不能代表textmate。 关于ruby-使用VimRails,您可以创建一个新的迁移文件并一次性打开它吗?,我们在StackOverflow上找到一个类似的问题: https://sta

  9. ruby-on-rails - Rails - 一个 View 中的多个模型 - 2

    我需要从一个View访问多个模型。以前,我的links_controller仅用于提供以不同方式排序的链接资源。现在我想包括一个部分(我假设)显示按分数排序的顶级用户(@users=User.all.sort_by(&:score))我知道我可以将此代码插入每个链接操作并从View访问它,但这似乎不是“ruby方式”,我将需要在不久的将来访问更多模型。这可能会变得很脏,是否有针对这种情况的任何技术?注意事项:我认为我的应用程序正朝着单一格式和动态页面内容的方向发展,本质上是一个典型的网络应用程序。我知道before_filter但考虑到我希望应用程序进入的方向,这似乎很麻烦。最终从任何

  10. ruby-on-rails - 渲染另一个 Controller 的 View - 2

    我想要做的是有2个不同的Controller,client和test_client。客户端Controller已经构建,我想创建一个test_clientController,我可以使用它来玩弄客户端的UI并根据需要进行调整。我主要是想绕过我在客户端中内置的验证及其对加载数据的管理Controller的依赖。所以我希望test_clientController加载示例数据集,然后呈现客户端Controller的索引View,以便我可以调整客户端UI。就是这样。我在test_clients索引方法中试过这个:classTestClientdefindexrender:template=>

随机推荐