取消引用会导致崩溃,即使对于非 NULL 指针也是如此,原因也是如此

dereferencing causes crash, even for non-NULL pointer, why?

本文关键字:NULL 指针 于非 引用 崩溃 取消      更新时间:2023-10-16

我试图扫描整个过程,但它崩溃了。我不明白为什么会这样。还有什么等效但更安全的方法呢?

void searchAddrByValue(const int value) {
    int *p = (int *)0x00FFFFFF;
    while ((int *)0x0FFFFFFF >= p) {
        if(value == *p)
            fprintf(filePointer, "Addr:%p -- Val:%dn", p, *p);
        ++p;
    }
    display(L"Finished");
}
如果要

搜索进程内的所有内存,则应首先使用 VirtualQueryEx 找出哪些页面是有效地址,然后在可读页面内搜索。

有关管理虚拟内存的 MSDN 文章概述了如何在进程地址空间中遍历地址范围。

要遍历所有正确分配的内存,您可以使用 VirtualQueryEx,在执行其他任何操作之前,请确保区域的状态MEM_COMMIT且保护未PAGE_NOACCESS。 如果你想 ReadProcessMemory(( 每个区域到一个本地缓冲区中,你当然可以这样做,只需将此代码中的控制台输出替换为你想要在每个区域执行的代码:

MEMORY_BASIC_INFORMATION meminfo;
unsigned char* addr = 0;
HANDLE hProc = OpenProcess(PROCESS_ALL_ACCESS, FALSE, GetCurrentProcessId());
MEMORY_BASIC_INFORMATION mbi;
while (VirtualQueryEx(hProc, addr, &mbi, sizeof(mbi)))
{
    if (mbi.State == MEM_COMMIT && mbi.Protect != PAGE_NOACCESS)
    {
        std::cout << "base : 0x" << std::hex << mbi.BaseAddress << " end : 0x" << std::hex << (uintptr_t)mbi.BaseAddress + mbi.RegionSize << "n";
    }
    addr += mbi.RegionSize;
}
CloseHandle(hProc);

此代码将打印出每个区域的开始和结束地址

确保您以管理员身份运行,您可能还想检查PAGE_GUARD,但我没有遇到这个问题。