开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 269|回复: 8
收起左侧

[已解决] 自己内存搜索会比CE多搜出来几千个地址 大神有没有方....

 关闭 [复制链接]
结帖率:92% (24/26)
发表于 昨天 12:29 | 显示全部楼层 |阅读模式   浙江省湖州市
10精币
清除数组 (搜索结果)
进程名 = 组合框1.内容
关键整数 = 到数值 (编辑框2.内容)
关键字 = 到字节集 (关键整数)
首字节 = 取字节集左边 (关键字, 1)
长度 = 取字节集长度 (关键字)
进程ID = 取进程ID (“Gameapp.exe”)
输出调试文本 (进程ID)
操作句柄 = OpenProcess (#PROCESS_VM_READ + #PROCESS_QUERY_INFORMATION, 0, 进程ID)
.如果真 (操作句柄 = 0)
    信息框 (“不能打开进程 .”, #信息图标, “提示”)
    返回 ()
.如果真结束
内存块长度 = 28
.判断循环首 (VirtualQueryEx (操作句柄, 内存地址, 内存块信息, 内存块长度) ≠ 0)
    .如果真 (内存块信息.Type = #MEM_PRIVATE 且 内存块信息.Protect = #PAGE_READWRITE)
        数据缓冲区 = 取空白字节集 (内存块信息.RegionSize)
        读取结果 = ReadProcessMemory (操作句柄, 内存地址, 数据缓冲区, 内存块信息.RegionSize, 0)
        .如果 (读取结果 ≠ 0)
            开始地址 = 寻找字节集 (数据缓冲区, 关键字, )  ' 查找是否有要搜索的数据
            .如果 (开始地址 ≠ -1)
                加入成员 (搜索结果, 到数值 (内存地址 + 开始地址 - 1))
            .否则
                ' 本源码来自易语言资源网(www.eyuyan.la)
            .如果结束
            .判断循环首 (-1 ≠ 寻找字节集 (数据缓冲区, 关键字, 开始地址 + 长度))
                其他地址 = 寻找字节集 (数据缓冲区, 关键字, 开始地址 + 长度)
                加入成员 (搜索结果, 到数值 (内存地址 + 其他地址 - 1))
                开始地址 = 其他地址
            .判断循环尾 ()
        .否则
            ' 输出调试文本 (“不能读取内存块: ” + 到文本 (内存地址))
        .如果结束

    .如果真结束
    内存地址 = 内存地址 + 内存块信息.RegionSize
.判断循环尾 ()
.计次循环首 (取数组成员数 (搜索结果), 计次)
    编辑框1.加入文本 (到文本 (搜索结果 [计次]) + #换行符)
.计次循环尾 ()
CloseHandle (操作句柄)
标签1.标题 = “成功获取” + 到文本 (取数组成员数 (搜索结果)) + “ 个数据!”



用ce搜只能搜出700多个 至10000多个用我自己的搜能搜出3000多个 甚 但是地址内的数值确实是搜索的目标 但是ce不知道为什么就能把这些地址排除掉

最佳答案

查看完整内容

搜整数,ce应该是自动对齐地址,(0 4 8 c结尾),你代码并没有做地址对齐处理,肯定会搜出不少无效地址

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值
结帖率:80% (4/5)

签到天数: 4 天

发表于 昨天 12:29 | 显示全部楼层   广西壮族自治区柳州市
搜整数,ce应该是自动对齐地址,(0 4 8 c结尾),你代码并没有做地址对齐处理,肯定会搜出不少无效地址
回复

使用道具 举报

结帖率:92% (24/26)

签到天数: 2 天

 楼主| 发表于 昨天 12:30 | 显示全部楼层   浙江省湖州市
用ce搜只能搜出700多个 用我自己的搜能搜出3000多个 但是地址内的数值确实是搜索的目标 但是ce不知道为什么就能把这些地址排除掉
回复

使用道具 举报

结帖率:100% (1/1)

签到天数: 3 天

发表于 昨天 13:47 | 显示全部楼层   广西壮族自治区崇左市
徐达 发表于 2026-3-3 12:30
用ce搜只能搜出700多个 用我自己的搜能搜出3000多个 但是地址内的数值确实是搜索的目标 但是ce不知道为什么 ...

筛选内存区域搜索试试只搜索指定模块并且只搜索数据区
回复

使用道具 举报

结帖率:56% (10/18)

签到天数: 3 天

发表于 昨天 14:32 | 显示全部楼层   山东省青岛市
排除系统DLL模块,判断内存块属性,排除不可写属性区域,排除可执行属性内存区域,4字节对齐
回复

使用道具 举报

结帖率:100% (2/2)

签到天数: 3 天

发表于 昨天 14:50 | 显示全部楼层   湖北省荆门市
你搜索的是四字节字节集,关键字 = 到字节集 (关键整数),比如13556,到字节集是{244,52,0,0}误差比较大,而且ce应该是过滤了一些无效地址、受保护、不可读写的地址,所以你的结果会多一些。
回复

使用道具 举报

签到天数: 1 天

发表于 昨天 15:26 | 显示全部楼层   湖北省黄石市
  
子程序名返回值类型公开备 注
内存_分析区段属性文本型 
参数名类 型参考可空数组备 注
Protect整数型
变量名类 型静态数组备 注
S文本型 
如果真 (b_Get (Protect, 1))
S = S + “#页_禁止访问|”
如果真 (b_Get (Protect, 2))
S = S + “#页_只读|”
如果真 (b_Get (Protect, 4))
S = S + “#页_可读写|”
如果真 (b_Get (Protect, 8))
S = S + “#页_写时拷贝|”
如果真 (b_Get (Protect, 16))
S = S + “#页_可执行|”
如果真 (b_Get (Protect, 32))
S = S + “#页_可执行可读|”
如果真 (b_Get (Protect, 64))
S = S + “#页_可执行可读可写|”
如果真 (b_Get (Protect, 128))
S = S + “#页_可执行写时拷贝|”
如果真 (b_Get (Protect, 256))
S = S + “#页_GUARD|”
如果真 (b_Get (Protect, 512))
S = S + “#页_NOCACHE|”
如果真 (b_Get (Protect, 1024))
S = S + “#页_WRITECOMBINE|”
返回 (S)
子程序名返回值类型公开备 注
内存_分析页内存文本型 
参数名类 型参考可空数组备 注
Type整数型
变量名类 型静态数组备 注
S文本型 
判断 (b_Get (Type, 16777216))
S = “#页类型_可执行16777216”
判断 (b_Get (Type, 131072))
S = “#页类型_私有内存131072”
判断 (b_Get (Type, 262144))
S = “#页类型_不可执行262144”
判断 (b_Get (Type, 4096))
S = “#页类型_物理内存4096”


返回 (S)
子程序名返回值类型公开备 注
b_Get逻辑型 
参数名类 型参考可空数组备 注
Flags整数型
F整数型
置入代码 ({ 139, 69, 8, 35, 69, 12, 59, 69, 12, 15, 148, 192, 201, 194, 8, 0 })
' mov eax,[ebp+0x8]
' and eax,[ebp+0xC]
' cmp eax,[ebp+0xC]
' setz al
' leave
' ret 0x8
返回 ()

回复

使用道具 举报

结帖率:92% (24/26)

签到天数: 2 天

 楼主| 发表于 昨天 22:15 | 显示全部楼层   浙江省湖州市
斗战胜猴 发表于 2026-3-3 15:26
[e=1].版本 2

.子程序 内存_分析区段属性, 文本型

不行还是比CE多很多 且搜出来修改反而无效果了
回复

使用道具 举报

结帖率:92% (24/26)

签到天数: 2 天

 楼主| 发表于 昨天 23:29 | 显示全部楼层   浙江省湖州市
多出来的地址用CE加载进去 确实是搜索的数值 但是CE就是不会搜索到该地址 非常奇怪
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表