| Сейчас на форуме: igorcauret (+8 невидимых) | 
| eXeL@B —› Вопросы новичков —› дамп PE с виртуальной памятью и восстановлением импорта. LastBranchFromIP x64 | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 30 июня 2014 20:04 · Поправил: AlekId  · Личное сообщение · #1 Два вопроса 1. Как сделать дамп PE с виртуальной памятью(жертва пишет часть код туда, а не в имадж) и восстановлением импорта.Scylla показывает импорт, но не дампит Вирт Память. На выходе нужен PE для анализа(а не для запуска) 2.Как увидеть LastBranchFromIP после хв бряка в ollydbg (или что советуете) под W7x64 ![]()  | 
| 
 | 
Создано: 30 июня 2014 20:18  · Личное сообщение · #2 AlekId пишет: 1. Как сделать дамп PE с виртуальной памятью(жертва пишет часть код туда, а не в имадж) и восстановлением импорта.Scylla показывает импорт, но не дампит Вирт Память. На выходе нужен PE для анализа(а не для запуска) Как вариант создать секцию и все выделения памяти перехватывать и перенаправлять туда. ![]()  | 
| 
 | 
Создано: 30 июня 2014 20:50  · Личное сообщение · #3  | 
| eXeL@B —› Вопросы новичков —› дамп PE с виртуальной памятью и восстановлением импорта. LastBranchFromIP x64 | 




 Для печати