Сейчас на форуме: asfa, _MBK_, Adler, bartolomeo (+8 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Чем открыть RAM в 64-х битной системе? |
Посл.ответ | Сообщение |
|
Создано: 26 июня 2012 23:14 · Личное сообщение · #1 |
|
Создано: 26 июня 2012 23:18 · Личное сообщение · #2 попробуй Hex Editor Neo, в нем есть поддержка x64, в нём даже il код можно смотреть! ![]() |
|
Создано: 26 июня 2012 23:18 · Поправил: Vnv · Личное сообщение · #3 http://exelab.ru/download.php?action=list&n=NzA= http://www.ntcore.com/exsuite.php ![]() |
|
Создано: 13 сентября 2012 16:56 · Поправил: Kuzya69 · Личное сообщение · #4 Продолжу немного тему. Допустим. Я запустил запакованное 64-х битное приложение. Открыл процесс в "Hex Editor Neo". Скопировал память с адреса 0х0000000140000000, до определенного места. В этом куске мне нужно найти определенную последовательность ассемблерных команд. Точно все команды я еще не знаю, но могу написать приблизительный шаблон. В принципе, это для понятия всей задачи. Теперь я так понимаю, что мне надо загрузить этот дамп в IDA-дизассемблер. Получить ассемблерный листинг дампа. И потом искать в этом листинге мои команды. Вот тут у меня и начинается самая трудность. Подскажите кто-нибудь поэтапно как это сделать? Уж слишком много вариантов у меня получается, для этой, простой для вас, процедуры. Для начала, хотя-бы научите как правильно загружать дамп процесса в ИДу? До этого изучал Олли-дебагер. За ИДу взялся первый раз. Прошу прощения. ![]() |
|
Создано: 13 сентября 2012 19:05 · Личное сообщение · #5 |
|
Создано: 13 сентября 2012 19:39 · Личное сообщение · #6 |
|
Создано: 13 сентября 2012 19:48 · Поправил: Vovan666 · Личное сообщение · #7 |
|
Создано: 13 сентября 2012 20:55 · Личное сообщение · #8 Vovan666 Приаттачиться вообще не получается, только запускаю ИДУ, прога пропадает(закрывается). А при запущенной ИДе, прога даже не запускается. reversecode Попробую, только дампы мне-то вроде как не нужны, есть ХексНео вроде открывает процесс. r_e Тоже попробую, но не понимаю, чем ХексНео не нравится? А вообще на вопрос ответьте, плиз, как дамп подключать к ИДе, просто последовательность нажатий скажите? А то там и процессора вроде под 64 бита два штуки, и какие адреса куда вводить для ИДы? ![]() |
|
Создано: 13 сентября 2012 21:09 · Поправил: F_a_u_s_t · Личное сообщение · #9 Kuzya69 Мну для анализа памяти испльзует ![]() |
|
Создано: 13 сентября 2012 23:14 · Личное сообщение · #10 |
![]() |
eXeL@B —› Вопросы новичков —› Чем открыть RAM в 64-х битной системе? |