tag: WINAPI.md

Tag: WINAPI

1 posts
获取程序的PID和模块基址
PID是Process ID的缩写,每个正在运行的软件都会有各自的PID,类似于身份证号。只要进程被运行,操作系统会给每个运行的进程分配一个数字标识符。获得PID就可以对指定的进程进行内存修改,附加调试器等等操作。正常情况下打开Windows系统的任务管理器就能看到所有进程的PID信息: 模块基址(Module Base Address)指的是被加载到内存中程序的内存空间起始地址。每打开一个进...