在开始编写内存读者功能之前我们先来实现一个获取特定进程内特定模块基址的功能,该功能的实现分为两部分首先我们封装一个
GetProcessModuleHandle函数,该函数用户可传入一个进程
PID以及需要获取的进程内的模块名,此时会通过循环的方式找到所需返回的模块并返回该模块的
moduleEntry.hModule基址,由于使用了进程快照函数所以在使用时需要引入
TlHelp32.h库。