Посл.ответ |
Сообщение |
Ранг: 9.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 декабря 2010 13:44 · Личное сообщение · #1
есть ли тулза такая , которая наглядно отобразит PEB чужого процесса ? желательно со всеми полями как и у структуры пеба
| Сообщение посчитали полезным: |
|
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 24 декабря 2010 13:48 · Личное сообщение · #2
Есть, называется Windbg от мелкомягких.
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: 12usver12 |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 24 декабря 2010 13:58 · Личное сообщение · #3
Напиши под свои нужды
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 24 декабря 2010 14:22 · Личное сообщение · #4
RtlQueryProcessDebugInformation
----- продавец резиновых утёнков | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 24 декабря 2010 14:47 · Личное сообщение · #5
HiEndsoft это не тулза
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 5.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 декабря 2010 17:35 · Личное сообщение · #6
OllyDbg
| Сообщение посчитали полезным: |
Ранг: 57.1 (постоянный), 3thx Активность: 0.04↘0 Статус: Участник
|
Создано: 24 декабря 2010 17:38 · Личное сообщение · #7
>>HiEndsoft это не тулза Если поговорить с визуал студией, то может стать тулзой
| Сообщение посчитали полезным: |
Ранг: 9.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 декабря 2010 17:50 · Личное сообщение · #8
спасибо за ответы , windbg хорошее решение, через студию нужно написать неслабый алгоритм , который будет по нитке читать все данные из памяти чужого процесса , одного чтения adrPEB - sizeof PEB недостаточно для моей задачи
| Сообщение посчитали полезным: |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 24 декабря 2010 18:43 · Личное сообщение · #9
12usver12одного чтения adrPEB - sizeof PEB недостаточно для моей задачиНу так напиши для себя со всеми необходимыми возможностями, а мы подскажем как
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 255.8 (наставник), 19thx Активность: 0.15↘0.01 Статус: Участник vx
|
Создано: 24 декабря 2010 18:43 · Личное сообщение · #10
Бред какойто. Нафиг какая есчо тулза если тупо получаем линк на пеб через процессинфо и читаем пейдж.
| Сообщение посчитали полезным: |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 24 декабря 2010 18:54 · Поправил: Coderess · Личное сообщение · #11
Что бы потренироваться в кодинге сей низкоуровневой дряни  Писал подобное поэтому и советовал тс'у
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 9.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 декабря 2010 02:11 · Личное сообщение · #12
а если мне нужен будет api-шпион или отладчик , тоже посоветуете "начни писать свой - а мы поможем" ?!  все навсего думал, что есть подобное в прогах типа procexplorer, processhacker или др. спс за ответы , вопрос исчерпан
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 25 декабря 2010 10:14 · Личное сообщение · #13
Раз исчерпан, тогда закрою.
| Сообщение посчитали полезным: |