Python ctypes内存读取技巧

本文介绍如何利用Python的ctypes库来读取和解析内存中的变量内容。通过string_at和cast函数,可以实现对内存地址指定长度字节的读取及变量地址内容的类型判断,帮助理解数据类型的内存布局。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

因为很喜欢看内存里面的变量结构,所以早早的接触了这个库,今天查到另一种用法,所以整理下!

读取内存中,变量的内容

ctypes.string_at(ptr, size=-1)
获取内存中,指定地址、指定长度的字节,默认只获得一个字节

ctypes.string_at(id(a),sys.getsizeof(a))
因为Python变量的前16个字节固定显示(未知 types),从后面开始才是数据内容。所以可以略过前16个字节。

判断内存地址的变量内容

ctypes.cast(obj, typ)
ctypes.cast(id(a),ctypes.py_object).value
注意,这里的地址需要真实的变量地址,如果不是变量地址,会暴力运行,跳出等。

ctypes.cast(int.from_bytes(bytes.fromhex(‘10 6a c4 37 ee 01 00 00’),byteorder=‘little’), ctypes.py_object).value

机制很简单,即熟悉数据类型的结构,根据第二组字节获取type,根据type的结构分析数据的内存有效,以及解码内容

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值