Форум программистов, компьютерный форум, киберфорум
Низкоуровневое программирование
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.77/13: Рейтинг темы: голосов - 13, средняя оценка - 4.77
0 / 0 / 0
Регистрация: 25.07.2020
Сообщений: 150

Получение смещения в другом процессе

26.12.2021, 12:11. Показов 2685. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет, есть инструкции асма
Assembler
1
2
3
4
xor     eax, eax
cmp     ecx, 168 // тут ecx != 168, так что флаг зеро будет 0
setnz   al // тут получается фраг зеро 0, значит al будет 1
lea     eax, ds:216378h[eax*8] // я так понял тут тоже самое что и eax = eax * 8 + 0x216378?
Не совсем понимаю как это было написано на C, и действительно ли кодер делал какие то умножения на 8?
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
26.12.2021, 12:11
Ответы с готовыми решениями:

Поиск hex значения в файле и получение его смещения
Всем доброго времени суток. Есть последовательность в виде b'\x69\x13\x0f' надо найти её в файле и получить все возможные смещения на...

Запуск кода в другом процессе
Всем Доброго Времени Суток!! Пишу программу которая должна запустить некоторый ехе-код внутри другого процесса, но проблема в том что...

Имитация нажатия клавиш в другом процессе
как сделать, чтобы программа программно нажимала клавишу F1 в другом процессе каждые 5 сек (ну или любую другую клавишу)

4
Модератор
Эксперт по электронике
 Аватар для ФедосеевПавел
8659 / 4495 / 1669
Регистрация: 01.02.2015
Сообщений: 13,904
Записей в блоге: 12
26.12.2021, 12:37
Нет, не делал. Это какое-то взятие адреса массива 64-разрядных чисел.
Могу предположить подобное
C
1
2
3
4
int64 array[2];
.........
i=(x==168 ? 0:1);
int64 *p = array[i];
Конечно же исходный код другой, но смысл похож на такой.
1
0 / 0 / 0
Регистрация: 25.07.2020
Сообщений: 150
26.12.2021, 13:06  [ТС]
Цитата Сообщение от ФедосеевПавел Посмотреть сообщение
адреса массива 64-разрядных чисел
Вряд ли потому что число 216378h это смещение для другого процесса

Добавлено через 5 минут
Цитата Сообщение от Dhdbdb Посмотреть сообщение
Вряд ли потому что число 216378h это смещение для другого процесса
Потому что я смотрел дальше, там этот оффсет который получается в eax, прибавляется с базой одного модуля, а потом вызывает ReadProcessMemory
0
Модератор
Эксперт по электронике
 Аватар для ФедосеевПавел
8659 / 4495 / 1669
Регистрация: 01.02.2015
Сообщений: 13,904
Записей в блоге: 12
26.12.2021, 13:28
Может быть в исследуемом процессе читаемые данные сгруппированы в массив из двух элементов (или элементы массива выровнены по 8 байт).

Может кто по-опытнее ещё ответит.
0
3410 / 1829 / 489
Регистрация: 28.02.2015
Сообщений: 3,696
27.12.2021, 01:24
Лучший ответ Сообщение было отмечено Mikl___ как решение

Решение

Цитата Сообщение от Dhdbdb Посмотреть сообщение
Потому что я смотрел дальше, там этот оффсет который получается в eax, прибавляется с базой одного модуля, а потом вызывает ReadProcessMemory
Вы спросили: почем в Ростове рубероид.

Только после уточнения модера, Вы сказали, что там есть функция ReadProcessMemory(дайте координаты, отправлю Вам подзорную трубу, будете смотреть ещё дальше)


У этой функции:
C++
1
2
3
4
5
6
7
BOOL ReadProcessMemory(
  HANDLE hProcess,
  LPCVOID lpBaseAddress,
  LPVOID lpBuffer,
  SIZE_T nSize,
  SIZE_T* lpNumberOfBytesRead
);
КУЧА параметров, покажите весь код вызова этой функции.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
27.12.2021, 01:24
Помогаю со студенческими работами здесь

Захват и изменения байта в другом процессе
добрый вечер мне надо захватит и изменит байты в чит енгине выглядит так system.exe+F427C чет не изменяет const mous: ...

Отладка плагина, используемого в другом процессе
Доброго времени суток. Решил заняться написанием плагина для Revit (возникла одна потребность). Установил Revit 2018. Скачал Revit...

Выполнить код ассемблера в другом процессе
Собственно сабж. Возможно ли? HANDLE hProc = OpenProcess(OPEN_PROCESS_ALL_ACCESS, FALSE, pId); executeAssemblerInProcess(__asm() { ...

Запустить выполнение DLL в другом процессе
Привет. У меня есть простенькая DLL на C# тупо для теста, вот её код: using System; using System.Collections.Generic; using...

Как отследить изменения в другом процессе(программе)
Есть программа, которая принимает данные с сервера, и показывает их ввиде таблицы, но это, впринципе, весь её функционал, программа всегда...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru