My Study/Function

ReadProcessMemory

sharememory 2010. 2. 24. 13:42
BOOL WINAPI ReadProcessMemory(
  __in   HANDLE hProcess,
  __in   LPCVOID lpBaseAddress,
  __out  LPVOID lpBuffer,
  __in   SIZE_T nSize,
  __out  SIZE_T *lpNumberOfBytesRead
);

프로세스 메모리로부터 값을 읽어오는 함수

hProcess : 핸들
lpBaseAddress :  함수 주소
lpBuffer :  읽어온 데이터를 저장할 버퍼의 주소값
nSize : 읽어올 바이트 수
lpNumberOfBytesRead : NULL