Сейчас на форуме: bezumchik, tyns777, Lohmaty (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Дамп dll
Посл.ответ Сообщение


Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 16 апреля 2019 16:43
· Личное сообщение · #1

Господа, у меня довольно нубский вопрос.
Есть dll, загруженная в память процесса (допустим, это произошло не с диска), и требуется ее сдампить и привести в работоспособный вид.

Какие шаги для этого конкретно нужно выполнить?
Прочитать заголовок, пройтись по всем секциям и скопировать их, поправить IAT - так не заработает?
Давно этим не занимался, буду благодарен за любую помощь.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 апреля 2019 17:01
· Личное сообщение · #2

Всё стандартно, как и для ехе (дамп+импорт), и ещё +релоки.

| Сообщение посчитали полезным: Crawler

Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 16 апреля 2019 17:03
· Личное сообщение · #3

Crawler

Code:
  1. Process Dump v2.1
  2.  
  3.   Copyright В© 2017, Geoff McDonald
  4.  
  5.   http://www.split-code.com/
  6.  
  7.   https://github.com/glmcdona/Process-Dump
  8.  
  9.  
  10.  
  11. Process Dump (pd.exe) is a tool used to dump both 32 and 64 bit executable modules back to disk from memory within a process address space. This tool is able to find and dump hidden modules as well as loose executable code chunks, and it uses a clean hash database to exclude dumping of known clean files. This tool uses an aggressive import reconstruction approach that links all DWORD/QWORDs that point to an export in the process to the corresponding export function. Process dump can be used to dump all unknown code from memory ('-system' flag), dump specific processes, or run in a monitoring mode that dumps all processes just before they terminate.
  12.  


-----
...или ты работаешь хорошо, или ты работаешь много...


| Сообщение посчитали полезным: Crawler, mak, plutos, Artem_N
 eXeL@B —› Вопросы новичков —› Дамп dll
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати