170 похожих чатов

Кто может подсказать решение. Пилю проект в вижл студии x86

Release. мне надо прочитать память другого процесса и найти там некоторые строчки, как это сделать? здесь несколько проблем: если сделать ReadProcessMemory и в параметры кинуть Entry Point, полученный из функции GetModuleInformation, то число прочитанных байт очень мало (если сравнить с памятью, которую показывает таск менеджер), далее - ReadProcessMemory работает по-разному, в зависимости от разрядности процесса, который мы читаем. Не получается прочитать из проекта под х86 процесс, который 64бита...

1 ответов

18 просмотров

Это не сделать никак без хаков: банально потому, что entry point может лежать не в первых 4Гб, которые можно адресовать из ReadProcessMemory под x86. Имхо, единственное переносимое решение без особых хаков - это перейти на amd64. Если говорить о хаках, то т.к. приложение всё равно выполняется на amd64 (ну считаем, что на древних процах это никто не будет запускать), то x86 выполняется под wow64, но приложение "по факту" всё равно amd64. Поэтому можно "переключиться" в amd64 (например, http://rce.co/knockin-on-heavens-gate-dynamic-processor-mode-switching/, вот тут пример для CreateRemoteThread https://pastebin.com/wQTDPTc0). Другим решением может быть загрузка своих dll (x86 и amd64) в адресное пространство другого процесса и передача данных любым способом в свой процесс.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Карта сайта