Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : Accès à la mémoire d'un processus [ Windows / Process ] (Hybris95)

dimanche 11 novembre 2007 à 03:44:47 | Accès à la mémoire d'un processus

Hybris95

Je suis en train de développer un logiciel du style add-on pour jeu, ce logiciel devra pouvoir :

-accéder à la mémoire du jeu en question (probablement en lançant le processus au préalable)
-décrypter la mémoire pour accéder aux structures de chacunes des classes déclarées par le jeu
-récupérer les informations nécessaires
-les afficher (le decryptage, la récupération et l'affichage des informations c'est mon job ^^")

Quelqu'un aurait-il une solution technique (Bibliothèques supplémentaires nécessaires ou non ?) pour :
1.Lancer le processus du jeu (question bête surtout que je sais que c'est simple, mais j'arrive plus à trouver comment -_-') ?
2.Accéder à la mémoire du Jeu en question via le logiciel conçu ?

Sincèrement,
--
Hybris_95.

dimanche 11 novembre 2007 à 16:15:30 | Re : Accès à la mémoire d'un processus

Hybris95

J'ai un peu cherché de mon côté en attendant de l'aide, et je me retrouve avec un problème au niveau du lancement du processus. Il me faut absolument donner un argument à mon processus pour pouvoir le lancer.
J'ai essayé d'écrire :

Debut du code:

System.Diagnostics.Process m_Process = new System.Diagnostics.Process();

m_Process.StartInfo.FileName = GamePathText.Text;
// ici mon adresse de ".exe" à lancer (obtenue via une TextBox et lancée via un Bouton, aucun problèmes à ce niveau)

m_Process.StartInfo.Arguments = "blacknull";
/* "blacknull" est l'argument que je dois absolument donner pour lancer mon processus
l'adresse via un raccourci serait : "C:\path\file.exe" blacknull
et non : "C:\path\file.exe" -blacknull
or je ne sais pas exactement comment le string Arguments marche..*/

m_Process.Start();

Fin du Code:

Je tiens à préciser que mon code n'est pas exactement comme cela, ce code est inséré parmis plusieurs vérifications, notamment vérification de l'adresse et récupération d'exceptions.

dimanche 11 novembre 2007 à 17:04:15 | Re : Accès à la mémoire d'un processus

Elxior

Réponse acceptée !
Salut Hyvris95, pour lire dans la mémoire d'un processus tu peux utiliser l'API ReadProcessMemory.
Docummentation

We can't solve problems by using the same kind of thinking we used when we created them.

dimanche 11 novembre 2007 à 18:18:22 | Re : Accès à la mémoire d'un processus

Hybris95

Est-il possible d'en savoir un peu plus à propos de l'utilisation de cet API ?
J'ai un peu de mal avec la documentation MSDN -_-"

dimanche 11 novembre 2007 à 19:02:23 | Re : Accès à la mémoire d'un processus

Elxior

Salut Hybris95*,
l'API ReadProcessMemory ressemble à ça :

BOOL ReadProcessMemory(

HANDLE hProcess, // handle of the process whose memory is read
LPCVOID lpBaseAddress, // address to start reading
LPVOID lpBuffer, // address of buffer to place read data
DWORD nSize, // number of bytes to read
LPDWORD lpNumberOfBytesRead // address of number of bytes read
);

Int32 hProc = 55555;
IntPtr lpBaseAddress = new IntPtr(66666);
IntPtr lpBuffer = Marshal.AllocHGlobal(99); // ou 99 est le nombre d'octect à alouer.
Int32 iReturn = 0;
ReadProcessMemory(hProc, lpBaseAddress , ptBuffer, 99, ref iReturn); // ou 99 est le nombre d'octects à lire

Biensûr il faut connaître le handle du process, l'adresse de lecture, et la taille à lire.

We can't solve problems by using the same kind of thinking we used when we created them.

dimanche 11 novembre 2007 à 19:10:59 | Re : Accès à la mémoire d'un processus

Hybris95

Et que dois-je inclure pour pouvoir accéder à cette fonction ReadProcessMemory ?

dimanche 11 novembre 2007 à 21:04:33 | Re : Accès à la mémoire d'un processus

Hybris95

Réponse acceptée !
Bon après une soirée entière de recherche j'ai trouvé une réponse à presque toutes mes questions (Lancement asynchrone des Forms et Lecture de la Mémoire d'un processus) :

Lancement asynchrone de mes Forms via une récupération des Processus et un foreach :

static void RunForm(Form form)
{
    System.Threading.Thread thread = newThread(new ParameterizedThreadStart(Application.Run((Form)form));
    thread.Start(form);
}

RunForm(new MainForm(Process)); // dans le foreach contenu dans le main

Lecture de la mémoire d'un processus via l'API ReadProcessMemory :

[System.Runtime.InteropServices.DllImport("kernel32.dll", SetLastError = true)]
static extern bool ReadProcessMemory(etc...http://pinvoke.net/default.aspx/kernel32/ReadProcessMemory.html);




Merci pour ton aide Elxior.

lundi 12 novembre 2007 à 01:04:25 | Re : Accès à la mémoire d'un processus

Hybris95

Réponse acceptée !
Voici donc le résultat (partiel) de mon code source, avec application des solutions techniques trouvées :

Ici mon programme principal qui détecte tout les clients ouverts, et ouvre un formulaire instancié sur un nouveau Thread pour chacun :

        static void Main() // Ne pas oublier d'inscrire #using System.Diagnostics et #using System.Threading #using System.Windows.Form
        {
            Process[] MyProcesses = Process.GetProcessesByName("GameProcessName"); // Récupération de toutes les clients de jeu ouverts
            Application.EnableVisualStyles();
            Application.SetCompatibleTextRenderingDefault(false);

           
            foreach (Process MyProcess in MyProcesses) // Assigner un formulaire pour chaque Processus trouvé
            {
                RunForm(newMainForm(MyProcess));
            }
        }

        static void RunForm(Form form)
        {
            Thread thread = new Thread(newParameterizedThreadStart(ThreadProc));
            thread.Start(form);
        }

        static void ThreadProc(object form)
        {
            Application.Run((Form)form);
        }

Déclaration du prototype des fonctions externes de lecture de la Mémoire du processus (ne pas oublier #using System.Runtime.InteropServices), ceci est déclaré dans mon formulaire instancié :

[DllImport("kernel32.dll", SetLastError = true)]
static extern bool ReadProcessMemory(IntPtr hProcess, IntPtr lpBaseAddress, [Out()] byte[] lpBuffer, int dwSize, out int lpNumberOfBytesRead);

Utilisation de la fonction ReadProcessMemory via l'appui du Bouton Refresh (la gestion de l'event de l'appui du bouton n'est pas inscrit, seulement la fonction RefreshLevel qui en fait parti) dans mon Formulaire Instancié (qui sera surement supprimé par un Event de recherche de Changement) :

public void RefreshLevel()
{
    byte[] buffer = new byte[4]; // Taille du buffer à inscrire
    IntPtr Address = newIntPtr(5118648); // Adresse Décimale de la valeur à Lire
    int BytesRead = 4; // Nombres d'octets à lire
    ReadProcessMemory(m_Process.Handle, Address, buffer, 4, out BytesRead); // Execution de la fonction
    int Level = BitConverter.ToInt32(buffer, 0); // Conversion du buffer inscrit en Nombre
    LevelText.Text = Convert.ToString(Level); // Changement du Texte
}

Merci encore à Elxior (pour l'API ReadProcessMemory) et Oliver (pour l'insertion du Multi-Threading et les infos supplémentaires sur l'adaptation de l'API en C#)

--
Hybris_95



Cette discussion est classé dans : jeu, logiciel, accéder, mémoire, processus


Répondre à ce message

Sujets en rapport avec ce message

Taille du processus d'une appli en C# [ par zobio ] Bonjour à tous, Je débute en c# après une expérience approfondie du C++.Je travaille depuis kkes jours sur une appli du genre media player.J'ai consta Fuite mémoire [ par le5ejumeau ] Bonjour à tous, J'ai codé un petit bout de code qui dessine à l'ecran un rectangle et le fait bouger. le probleme c'est que la mémoire aloué à mon app Le processus ne peut pas accéder au fichier .... [ par toutphp ] Bonjour à tous,j'ai un programme qui vérifie la présence de fichier dans un répertoire, puis les envoies par mail et ensuite les bouges.Mais au moment Libérer les ressources mémoire d'un service windows [ par cybernul ] Bonjour, J'ai créé un service windows qui scrute une base de donné toute les 5 minutes et exécuter un .bat si besoin. Mon problème est quand je déma Erreur Oracle, message non disponible. [ par michael76 ] Bonjour,Je viens de changer de PC, et maintenant j'ai l'erreur "Erreur Oracle, message non disponible." lorsque j'essais d'accéder à la base Oracle vi Problème de processus : Récupérer des données d'un processus A pour les envoyer dans un processus B [ par MasterShadows ] Bonjour à tous et à toutes,Je développe en ce moment même un designer pour créer des interfaces graphiques en XML pour XNA.Mon programme se divise en Demande d'info concernant une creation de jeu 3d... [ par PEGASUS400 ] Bonjour a tous, Nous sommes un petit groupe de jeunes etudiants en informatique et nous voulons creer une entreprise de developpement de jeux 2d/3d ma Accéder à un document de l'arborescence du programe [ par kikiokiller ] Bonjour,J'ai dû mal m'exprimer quant à mes dernières questions.Je reformule donc la chose plus simplement.Je crée un dossier "Listing" dans l'arboresc Savoir si un processus est actif / erreur if:else [ par Cactuz ] Bonsoir à tous. Je cherche actuellement à créer un programme qui relancerai un processus si il s'est arrêté pour une raison quelconque. Il faut donc a Lister toutes les top-level windows d'un processus [ par bubbathemaster ] Bonjour,Comment fait-on pour récupérer les noms et handles de toutes les top-level windows d'un processus? Supposons que pipo.exe a lancé 3 fenêtres (


Nos sponsors

Sondage...

CalendriCode

Juillet 2009
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Téléchargements

Comparez les prix Nouvelle version

Photothèque Nouveau !



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,390 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.