メモリ コード インジェクション (Windows システム上) を特定するために、システム上のすべてのプロセスのメモリをハッシュする必要があります。たとえば、calc.exe のメモリが常に x で、現在は y の場合、誰かがcalc.exe コードに挿入されます。
1:この考え方は正しいですか?プロセスメモリのどの部分が常に同じままで、どの部分が変化していますか?
2: dll は別のメモリを持っていますか、それとも exe のメモリにありますか? つまり、dll のメモリのハッシュを生成できますか?
3: c++ でプロセスまたは dll のメモリをダンプするにはどうすればよいですか?