在c++中读取和解释内存页面文件

Reading and interpreting memory page file in C++

本文关键字:内存 文件 解释 c++ 读取      更新时间:2023-10-16

我需要分析我在vmware映像(vmware是虚拟机)上的一些恶意软件,特别是我需要对某个进程进行完整转储。我知道vmware在暂停时将整个RAM写入.vmem文件。本图像的拍摄平台为Windows XP。我知道有一些工具可以做到这一点,但它们大多是闭源的,或者对Windows XP不起作用。我需要在合理的时间内完成(如果可能的话,在一秒钟内),并从我自己的c++程序中运行它,任何帮助都将非常感激。

您似乎要求从挂起的VM与进程及其内存进行交互。

试试法医工具。这个看起来很有希望:

http://code.google.com/p/volatility/