读取内存の内存遍历器源码

本文档展示了用于遍历内存的小旋风内存遍历工具的源码,包括GUI界面设计、内存读取函数以及遍历、搜索功能的实现。用户可以选择进程,设置偏移地址和遍历次数,进行内存数据的搜索和展示。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 #NoTrayIcon
#Region ;**** 参数创建于 ACNWrapper_GUI ****
#AutoIt3Wrapper_icon=D:/autoit3/Aut2Exe/Icons/memory.ico
#AutoIt3Wrapper_Res_Comment=内存遍历工具,主要用来查找偏移地址:)
#AutoIt3Wrapper_Res_Description=内存遍历工具
#AutoIt3Wrapper_Res_Fileversion=1.0.0.0
#AutoIt3Wrapper_Res_LegalCopyright=梁伟/旋风科技
#EndRegion ;**** 参数创建于 ACNWrapper_GUI ****
#include <ButtonConstants.au3>
#include <ComboConstants.au3>
#include <EditConstants.au3>
#include <GUIConstantsEx.au3>
#include <ListViewConstants.au3>
#include <ProgressConstants.au3>
#include <StaticConstants.au3>
#include <WindowsConstants.au3>
#include <GUIComboBox.au3>
#include <GuiListView.au3>
DIM $CurProcID
DIM $ClientHandle
Dim $cs  
dim $Py
Dim $ssjishu=-1
Dim $dll
FileInstall("SkinCrafterDll.dll", @SystemDir & "/SkinCrafterDll.dll", 1)
FileInstall("WhiteNight.skf", @SystemDir & "/WhiteNight.skf", 1)
 ;$ClientHandle=_MemoryOpen(ProcessExists (GUICtrlRead($Combo1)))
; MsgBox(0,$ClientHandle,ProcessExists (GUICtrlRead($Combo1)))
Dim  $ClientAddress
Local $exStyles = BitOR($LVS_EX_GRIDLINES, $LVS_EX_FULLROWSELECT, $LVS_EX_SUBITEMIMAGES)
#Region ### START Koda GUI section ### Form=F:/AU3学习/小旋风内存遍历工具/Form2.kxf
$Form1 = GUICreate("小旋风内存遍历工具", 625, 411, 217, 150)
_SkinGUI(@SystemDir & "/SkinCrafterDll.dll", @SystemDir & "/WhiteNight.skf", $Form1)
$Input1 = GUICtrlCreateInput("00000000", 283, 57, 73, 21)
GUICtrlSetTip(-1,"设置指针,比如人物地址等等...")
$Label1 = GUICtrlCreateLabel("次级指针", 291, 33, 60, 17)
$Input2 = GUICtrlCreateInput("00000000", 371, 57, 73, 21)
GUICtrlSetTip(-1,"用来设置起始的偏移地址(可以不设)")
$Label2 = GUICtrlCreateLabel("偏移起始", 379, 33, 60, 17)
$Label3 = GUICtrlCreateLabel("遍历次数", 459, 33, 52, 17)
$Input3 = GUICtrlCreateInput("100", 451, 57, 73, 21)
GUICtrlSetTip(-1,"用来控制循环次数")
$Label4 = GUICtrlCreateLabel("搜索内容", 547, 33, 52, 17)
$Input4 = GUICtrlCreateInput("", 539, 57, 73, 21)
GUICtrlSetTip(-1,"当遍历完毕的时候用来搜索您需要的结果")
$Button1 = GUICtrlCreateButton("开始", 11, 57, 67, 25, 0)
GUICtrlSetTip(-1,"开始遍历内存")
$Button2 = GUICtrlCreateButton("清空", 187, 57, 67, 25, 0)
GUICtrlSetTip(-1,"清除掉两个LISTVIEW中的内容")
$Combo1 = GUICtrlCreateCombo("请选择要打开的进程", 11, 17, 201, 25)
GUICtrlSetTip(-1,"打开进程...")
GUICtrlSetCursor (-1, 0)
$Label5 = GUICtrlCreateLabel("QQ:35888894", 539, 9, 71, 17)
$Button3 = GUICtrlCreateButton("刷新", 227, 17, 51, 25, 0)
GUICtrlSetTip(-1,"如果你先开的工具再开的游戏,那么你需要刷新一下才能看到进程...")
$Checkbox1 = GUICtrlCreateCheckbox("模糊搜索", 360, 8, 89, 17)
GUICtrlSetTip(-1,"您暂时不需要精确搜索...")
GUICtrlSetState(-1,$GUI_CHECKED)
GUICtrlSetState(-1,$GUI_DISABLE)
$ListView1 = GUICtrlCreateListView("偏移地址|内容(双字)|内容(十进制)|浮点|字节集|ASCII", 8, 96, 610, 182, BitOR($WS_EX_CLIENTEDGE,$LVS_EX_GRIDLINES,$LVS_EX_TRACKSELECT,$LVS_EX_FULLROWSELECT))
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 0, 80)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 1, 80)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 2, 100)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 3, 75)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 4, 160)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 5, 100)
GUICtrlSetTip(-1,"用来查看您遍历内存的结果")
$menu1 = GUICtrlCreateContextMenu($ListView1)
$menu_01 = GUICtrlCreateMenuItem("复制地址", $menu1)
$menu_02 = GUICtrlCreateMenuItem("取消操作", $menu1)

$Button4 = GUICtrlCreateButton("搜索", 99, 57, 67, 25, 0)
GUICtrlSetTip(-1,"搜索您想要的数据用来测试准确的偏移地址")
$Progress1 = GUICtrlCreateProgress(8, 392, 606, 12, $PBS_SMOOTH)

$ListView2 =  GUICtrlCreateListView("偏移地址|内容(双字)|内容(十进制)|浮点|字节集|ASCII", 8, 287, 610, 102, BitOR($WS_EX_CLIENTEDGE,$LVS_EX_GRIDLINES,$LVS_EX_TRACKSELECT))

GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 0, 80)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 1, 80)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 2, 100)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 3, 75)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 4, 160)
GUICtrlSendMsg(-1, $LVM_SETCOLUMNWIDTH, 5, 100)
GUICtrlSetTip(-1,"用来查看您搜索的结果")
GUISetState(@SW_SHOW)


#EndRegion ### END Koda GUI section ###

   $list = ProcessList()
 &n

使用详细: 1.工具有一个隐含快捷键alt+f,这个快捷键的作用是选择窗口,选择了以后工具的区域1就会变成“窗口句柄+进程ID+进程句柄+OK”如果打开失败了,那就变成“error”了。 2.区域6的作用是显示遍历结果,这个窗口的数据不是时时更新的,并且软件关闭后不会记录,除右键菜单外还支持快捷操作 (1)左键双击-记录鼠标选择行所有信息到区域3(当前激活的) (2)DELETE-删除鼠标选择行 3.区域2的作用是归类当前TAB标签,可以在软件目录下opmem.ini文件设置其标签名称,方法为在“[setup]”下添加“char_tab1=人物信息”标签1就变成了人物信息,如果是“char_tab2”那么就是第二个标签的标题,这几个标签是可以切换的,且各自独立。 4.区域3的作用是分类记录已经分析完成的内存信息(这些信息重器软件是保存的),其中软件读取的地址为偏移栏目下的基址+偏移,除右键菜单外还支持DELETE键,还有就是内存锁定功能(把地址栏的勾打上),锁定功能这里要提及一下,软件会锁定你修改成的值,其它就没什么了。 5.区域4的作用是设置遍历参数,这个栏目属于最基础的,所以就不多说了,就是设置了信息然后单击开始遍历就可以了。 6.区域5的作用是设置过滤条件和信息,在这个栏目设置了以后电击开始过滤就会根据你设置的条件和信息对区域6的信息进行过滤,下面详细介绍每个过滤条件以及对应的过滤信息的设置。组1:单-过滤对象为区域6的单字信息,双-过滤对象为区域6的双字信息,四-过滤对象为区域6的四字信息,A-过滤对象为区域6的文本A信息,U-过滤对象为区域6的文本U信息 组2:%d-代表读取内存信息用十进制表示 %x-代表读取内存信息用十六进制表示 组3:大-过滤条件是比搜索1框内输入数字大的保留,小于或等于的删除,小-过滤条件是比搜索1框内输入数字小的保留,大于或等于的删除,间-过滤条件是比搜索1框内输入数字小或者比搜索2框内输入数字大的删除,其余的保留,等-过滤条件是等于搜索1框内输入数字的保留,其余的删除,增-过滤条件是以当前读取的数据进行参考,重新读取偏移的地址,如果偏移地址的数据大于当前的则保留,其余的删除,减-过滤条件是以当前读取的数据进行参考,重新读取偏移的地址,如果偏移地址的数据小于当前的则保留,其余的删除 同-过滤条件是以当前读取的数据进行参考,重新读取偏移的地址,如果偏移地址的数据和当前的相同则保留,其余的删除,变-过滤条件是以当前读取的数据进行参考,重新读取偏移的地址,如果偏移地址的数据和当前的不相同则保留,其余的删除。 7.CALL相关这个按钮和开始搜索这个按钮的功能还没有写,在此希望哪位同行发一份CE的源码让我学习,我会增加CE的功能于这款软件
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值