Сейчас на форуме: vsv1 (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Как работать с результатом CreateProcessA
Посл.ответ Сообщение

Ранг: 8.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 декабря 2007 20:11
· Личное сообщение · #1

Есть программа, которая создает новый процесс из файла с помошью CreateProcessA (с параметром CREATE_SUSPENDED).
Вопрос вот в чём --> как мне получить доступ к памяти и прочему добру этого процесса (я работаю с Olly). Дело в том что ни LordPE ни ImpREC ни сам Olly толькочто созданный процесс не видят. В Olly в View->Handles виден полученный хэнлд, но вот что с ним делать -- уме не приложу ...
Подскажите плз-ибо очень сдампить нужно то что получилось (ну там после создания процесса еще WriteProcessMemory идет который делает процесс жизнеспособным ;) -- вот после него бы как-то сдампить ...)!



Ранг: 8.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 декабря 2007 12:57
· Личное сообщение · #2

Стало понятно, что если процесс вызывает CreateProess с флагом DEBUG_PROCESS, либо данный процесс сам работает под отладчиком, то к порожденному процессу приаттачиться не удастся !


 eXeL@B —› Вопросы новичков —› Как работать с результатом CreateProcessA
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати