Сейчас на форуме: igorcauret (+8 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› дамп PE с виртуальной памятью и восстановлением импорта. LastBranchFromIP x64 |
Посл.ответ | Сообщение |
|
Создано: 30 июня 2014 20:04 · Поправил: AlekId · Личное сообщение · #1 Два вопроса 1. Как сделать дамп PE с виртуальной памятью(жертва пишет часть код туда, а не в имадж) и восстановлением импорта.Scylla показывает импорт, но не дампит Вирт Память. На выходе нужен PE для анализа(а не для запуска) 2.Как увидеть LastBranchFromIP после хв бряка в ollydbg (или что советуете) под W7x64 ![]() |
|
Создано: 30 июня 2014 20:18 · Личное сообщение · #2 AlekId пишет: 1. Как сделать дамп PE с виртуальной памятью(жертва пишет часть код туда, а не в имадж) и восстановлением импорта.Scylla показывает импорт, но не дампит Вирт Память. На выходе нужен PE для анализа(а не для запуска) Как вариант создать секцию и все выделения памяти перехватывать и перенаправлять туда. ![]() |
|
Создано: 30 июня 2014 20:50 · Личное сообщение · #3 |
![]() |
eXeL@B —› Вопросы новичков —› дамп PE с виртуальной памятью и восстановлением импорта. LastBranchFromIP x64 |