OpenProcess/ReadProcessMemory/WriteProcessMemory/CloseHandle

OpenProcess/ReadProcessMemory/WriteProcessMemory/CloseHandle equivalent

本文关键字:CloseHandle WriteProcessMemory ReadProcessMemory OpenProcess      更新时间:2023-10-16

这些Windows函数的等效api是什么?如果你不熟悉windows函数,它们所做的就是打开一个进程,访问(读和写)它的内存并关闭它的句柄。

这也可以通过系统调用来实现吗?

您正在寻找ptrace。除了这个名字,它还可以针对Linux和其他系统上的单个线程。如果那篇博文没有帮助,你可以在谷歌上找到更多的信息。

如果您使用的是更现代的内核,您可以尝试process_vm_readv,它似乎更接近于模拟ReadProcessMemory,只是它比ptrace甚至Windows等效程序稍微干净一些。