170 похожих чатов

Кто может подсказать решение. Пилю проект в вижл студии x86

Release. мне надо прочитать память другого процесса и найти там некоторые строчки, как это сделать? здесь несколько проблем: если сделать ReadProcessMemory и в параметры кинуть Entry Point, полученный из функции GetModuleInformation, то число прочитанных байт очень мало (если сравнить с памятью, которую показывает таск менеджер), далее - ReadProcessMemory работает по-разному, в зависимости от разрядности процесса, который мы читаем. Не получается прочитать из проекта под х86 процесс, который 64бита...

1 ответов

7 просмотров

Это не сделать никак без хаков: банально потому, что entry point может лежать не в первых 4Гб, которые можно адресовать из ReadProcessMemory под x86. Имхо, единственное переносимое решение без особых хаков - это перейти на amd64. Если говорить о хаках, то т.к. приложение всё равно выполняется на amd64 (ну считаем, что на древних процах это никто не будет запускать), то x86 выполняется под wow64, но приложение "по факту" всё равно amd64. Поэтому можно "переключиться" в amd64 (например, http://rce.co/knockin-on-heavens-gate-dynamic-processor-mode-switching/, вот тут пример для CreateRemoteThread https://pastebin.com/wQTDPTc0). Другим решением может быть загрузка своих dll (x86 и amd64) в адресное пространство другого процесса и передача данных любым способом в свой процесс.

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Ты просто гитлеровскую эстетику плохо понимаешь. Он же всё под Цезаря делал. А это как бы запрещённый приём в политике. Пиджаки они зачем все носят? Чтобы показать что они тип...
Ivan Kropotkin
4
а чем лучше всего сделать глобальный лок, если много нодов, до сотни? ну то есть мне надо, чтобы некоторые операции с объектом не происходили одновременно. перемещение между н...
Д. П.
15
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
26
Hi guys, I'm looking for a good LLM course. Is there any course to learn LLMs in advanced? I'm aiming to use them in my apps, so a perfect course in my openion, is not only a ...
Taha
14
База данных не поможет. Шифрование не поможет. Какие там ещё варианты? Накидывайте.
КТ315
20
А табстоп это сообщение от окна или от элемента управления?
The Bird of Hermes
18
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
Карта сайта