| Посл.ответ | 
Сообщение | 
 Ранг: 9.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 24 декабря 2010 13:44   · Личное сообщение ·  #1 
есть ли тулза такая , которая наглядно отобразит PEB чужого процесса ? желательно со всеми полями как и у структуры пеба
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team 
 
 | 
Создано: 24 декабря 2010 13:48   · Личное сообщение ·  #2 
Есть, называется Windbg от мелкомягких.
 ----- Stuck to the plan, always think that we would stand up, never ran.  | Сообщение посчитали полезным: 12usver12 | 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT 
 
 | 
Создано: 24 декабря 2010 13:58   · Личное сообщение ·  #3 
Напиши под свои нужды   
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:  | 
 Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter 
 
 | 
Создано: 24 декабря 2010 14:22   · Личное сообщение ·  #4 
RtlQueryProcessDebugInformation
 ----- продавец резиновых утёнков  | Сообщение посчитали полезным:  | 
  Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман 
 
 | 
Создано: 24 декабря 2010 14:47   · Личное сообщение ·  #5 
HiEndsoft это не тулза   
----- Yann Tiersen best and do not fuck  | Сообщение посчитали полезным:   | 
 Ранг: 5.3 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 24 декабря 2010 17:35   · Личное сообщение ·  #6 
OllyDbg
   | Сообщение посчитали полезным:  | 
 Ранг: 57.1 (постоянный), 3thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 24 декабря 2010 17:38   · Личное сообщение ·  #7 
>>HiEndsoft это не тулза  Если поговорить с визуал студией, то может стать тулзой
   | Сообщение посчитали полезным:  | 
 Ранг: 9.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 24 декабря 2010 17:50   · Личное сообщение ·  #8 
спасибо за ответы , windbg хорошее решение, через студию нужно написать неслабый алгоритм , который будет по нитке читать все данные из памяти чужого процесса , одного чтения adrPEB - sizeof PEB недостаточно для моей задачи
   | Сообщение посчитали полезным:  | 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT 
 
 | 
Создано: 24 декабря 2010 18:43   · Личное сообщение ·  #9 
12usver12одного чтения adrPEB - sizeof PEB недостаточно для моей задачиНу так напиши для себя со всеми необходимыми возможностями, а мы подскажем как   
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:   | 
 Ранг: 255.8 (наставник), 19thx Активность: 0.15↘0.01 Статус: Участник vx 
 
 | 
Создано: 24 декабря 2010 18:43   · Личное сообщение ·  #10 
Бред какойто. Нафиг какая есчо тулза если тупо получаем линк на пеб через процессинфо и читаем пейдж.
   | Сообщение посчитали полезным:  | 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT 
 
 | 
Создано: 24 декабря 2010 18:54 · Поправил: Coderess   · Личное сообщение ·  #11 
Что бы потренироваться в кодинге сей низкоуровневой дряни    Писал подобное поэтому и советовал тс'у
 ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:  | 
 Ранг: 9.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 декабря 2010 02:11   · Личное сообщение ·  #12 
а если мне нужен будет api-шпион или отладчик , тоже посоветуете "начни писать свой - а мы поможем" ?!        все навсего думал, что есть подобное в прогах типа procexplorer, processhacker или др.   спс за ответы , вопрос исчерпан   
  | Сообщение посчитали полезным:  | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 25 декабря 2010 10:14   · Личное сообщение ·  #13 
Раз исчерпан, тогда закрою.
   | Сообщение посчитали полезным:  |