Сейчас на форуме: vsv1, Rio, site-pro, -Sanchez- (+6 невидимых)

 eXeL@B —› Софт, инструменты —› Отслеживание изменений в памяти
Посл.ответ Сообщение

Ранг: 1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 апреля 2013 16:24
· Личное сообщение · #1

Ребят есть программа которая в процессе работы изменяет данные в секции своего кода, не подскажите софтину которая бы могла отследить такие изменения?



Ранг: 17.7 (новичок), 13thx
Активность: 0.010
Статус: Участник

Создано: 18 апреля 2013 17:42
· Личное сообщение · #2

Возможно, поможет WinDbg + !chkimg




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 18 апреля 2013 17:47
· Личное сообщение · #3

neox0r пишет:
Ребят есть программа которая в процессе работы изменяет данные в секции своего кода, не подскажите софтину которая бы могла отследить такие изменения?


OllyDbg + script



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 18 апреля 2013 17:47 · Поправил: ELF_7719116
· Личное сообщение · #4

neox0r пишет:
изменяет данные в секции своего кода

OllyDbg 2/SND 2: Меню->View->Patches. Есть еще точки останова по Read/Write, говорят помогает.
add: еще Alt+M(там же) и F2 на секцию кода, при условии, что код меняется из другой секции(места).

| Сообщение посчитали полезным: neox0r, Abraham

Ранг: 17.7 (новичок), 13thx
Активность: 0.010
Статус: Участник

Создано: 18 апреля 2013 17:49 · Поправил: Artem_N
· Личное сообщение · #5

ELF_7719116 пишет:
OllyDbg 2/SND 2: Меню->View->Patches

Он же только свои изменения показывает вроде как.

А... Речь про 2-ую версию. Сорри, не заметил.



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 18 апреля 2013 17:52
· Личное сообщение · #6

Artem_N пишет:
Речь про 2-ую версию.

В первой SND (Olly точно не помню) - Patches тоже был.



Ранг: 1.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 апреля 2013 08:26
· Личное сообщение · #7

Спасибо за ответы буду пробывать


 eXeL@B —› Софт, инструменты —› Отслеживание изменений в памяти
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати