Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› прога показывающая чужой PEB
Посл.ответ Сообщение

Ранг: 9.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 декабря 2010 13:44
· Личное сообщение · #1

есть ли тулза такая , которая наглядно отобразит PEB чужого процесса ? желательно со всеми полями как и у структуры пеба




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 декабря 2010 13:48
· Личное сообщение · #2

Есть, называется Windbg от мелкомягких.

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: 12usver12


Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 24 декабря 2010 13:58
· Личное сообщение · #3

Напиши под свои нужды

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 24 декабря 2010 14:22
· Личное сообщение · #4

RtlQueryProcessDebugInformation

-----
продавец резиновых утёнков





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 24 декабря 2010 14:47
· Личное сообщение · #5

HiEndsoft это не тулза

-----
Yann Tiersen best and do not fuck




Ранг: 5.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 декабря 2010 17:35
· Личное сообщение · #6

OllyDbg



Ранг: 57.1 (постоянный), 3thx
Активность: 0.040
Статус: Участник

Создано: 24 декабря 2010 17:38
· Личное сообщение · #7

>>HiEndsoft это не тулза
Если поговорить с визуал студией, то может стать тулзой



Ранг: 9.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 декабря 2010 17:50
· Личное сообщение · #8

спасибо за ответы , windbg хорошее решение, через студию нужно написать неслабый алгоритм , который будет по нитке читать все данные из памяти чужого процесса , одного чтения adrPEB - sizeof PEB недостаточно для моей задачи




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 24 декабря 2010 18:43
· Личное сообщение · #9

12usver12
одного чтения adrPEB - sizeof PEB недостаточно для моей задачи

Ну так напиши для себя со всеми необходимыми возможностями, а мы подскажем как

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 24 декабря 2010 18:43
· Личное сообщение · #10

Бред какойто. Нафиг какая есчо тулза если тупо получаем линк на пеб через процессинфо и читаем пейдж.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 24 декабря 2010 18:54 · Поправил: Coderess
· Личное сообщение · #11

Что бы потренироваться в кодинге сей низкоуровневой дряни Писал подобное поэтому и советовал тс'у

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 9.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 декабря 2010 02:11
· Личное сообщение · #12

а если мне нужен будет api-шпион или отладчик , тоже посоветуете "начни писать свой - а мы поможем" ?! все навсего думал, что есть подобное в прогах типа procexplorer, processhacker или др.
спс за ответы , вопрос исчерпан




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 25 декабря 2010 10:14
· Личное сообщение · #13

Раз исчерпан, тогда закрою.


 eXeL@B —› Вопросы новичков —› прога показывающая чужой PEB
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати