|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
Ловильщик байтов30.04.2012, 21:14. Показов 1062. Ответов 14
Метки нет (Все метки)
помогите написать программу которая ловила байты
то есть программа должна в выбранный промежуток времени в выбранном модуле процесса должна получить адрес 0x00000 и байты которые меняются по данному адресу!
0
|
|
| 30.04.2012, 21:14 | |
|
Ответы с готовыми решениями:
14
Перевод Байтов в биты и обратно Запись в файл отдельных байтов Чтение группы байтов из файла |
|
бжни
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
|
|
| 30.04.2012, 21:15 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
| 30.04.2012, 21:17 [ТС] | |
|
адрес я взял для примера, то есть он должен быть в таком формате 0xАДРЕС
0
|
|
|
Модератор
8979 / 6745 / 921
Регистрация: 14.02.2011
Сообщений: 23,858
|
|||||||
| 30.04.2012, 21:44 | |||||||
|
не все так просто почитай Соломона "Внутренне устройство майкрософт виндос" как устроена память у винды как внедрится в чужой процесс было бы просто любой школьник вальнул бы систему В частности все экзешники (как правило) начинаются с адреса 0х40000000 но один не может заглянуть в другой если ты прочитаешь по адресу 0х40000000 2 байта то получишь 'M' 'Z' но это заголовок твоего процесса а не соседнего а так то просто
0
|
|||||||
|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
| 30.04.2012, 21:59 [ТС] | |
|
ты не понял я знаю как внедрять в процесс и тд знания у меня есть
если бы я знал по какому адресу байты меняются,за пару сек программку бы накатал а мне нужно чтобы программа сама нашла адресс по которому меняются байты.
0
|
|
|
Модератор
8979 / 6745 / 921
Регистрация: 14.02.2011
Сообщений: 23,858
|
|
| 30.04.2012, 22:07 | |
|
ну дак возми снимок памяти сохрани в файл
через некоторое время опять снимок и сравни два файла Добавлено через 4 минуты память бери от 0х40000000(ниже стек и прочие служебные области)и до 0х80000000(выше система) хотя если самодифицирующаяся программа то может загнать какую нибудь функцию в стек там расшифровать и запустить на выполнение конкретизируй задачу
0
|
|
|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
| 30.04.2012, 22:15 [ТС] | |
|
можешь набросать код а то до меня чёт не очень дошло
Добавлено через 7 минут всё теперь понял а теперь помоги с кодом как сделать чтоб он сделал снимок и потом сравнил да снимка
0
|
|
|
Модератор
8979 / 6745 / 921
Регистрация: 14.02.2011
Сообщений: 23,858
|
||||||
| 30.04.2012, 22:26 | ||||||
|
ну примерно так
Ты все таки Соломона почитай Добавлено через 9 минут полное название "Внутреннее устройство Microsoft Windows: Windows Server 2003, Windows XP и Windows 2000." Авторы: Руссинович М., Соломон Д. .. Серия: Мастер-класс http://www.piter.com/book.phtml?978546901174
0
|
||||||
|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
| 30.04.2012, 22:27 [ТС] | |
|
так я щас написал код который снимает всю память
теперь можешь написать код который будет сравнивать два текстовых файла проверяет 1 фаил потом проверяет 2 фаил и различия переносит в 3 фаил
0
|
|
|
Brainsbreaker
899 / 374 / 54
Регистрация: 01.02.2011
Сообщений: 1,608
|
|
| 01.05.2012, 00:11 | |
|
А почему 0х40000000? Я знаю, что программы обычно загружаются с 0х00400000.
0
|
|
|
бжни
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
|
||
| 01.05.2012, 00:15 | ||
|
просто для PE это так, для COM было по-другому
0
|
||
|
Модератор
8979 / 6745 / 921
Регистрация: 14.02.2011
Сообщений: 23,858
|
||
| 01.05.2012, 11:54 | ||
|
действительно обычно 0х00400000 (чаще всего) но реально куда загрузчик бросит
0
|
||
|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
| 01.05.2012, 15:06 [ТС] | |
|
0
|
|
|
Brainsbreaker
899 / 374 / 54
Регистрация: 01.02.2011
Сообщений: 1,608
|
|
| 01.05.2012, 15:20 | |
|
Пример в структуре SYSTEM_INFO в полях lpMinimumApplicationAddress и lpMaximumApplicationAddress функции GetSystemInfo.
0
|
|
|
0 / 0 / 0
Регистрация: 30.04.2012
Сообщений: 8
|
|
| 01.05.2012, 16:19 [ТС] | |
|
всем спасибо ,написал я програмку))
0
|
|
| 01.05.2012, 16:19 | |
|
Помогаю со студенческими работами здесь
15
Последовательность байтов
Порядок байтов
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
|
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма).
На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
|
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ *
Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам
Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
|
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым.
Но восстановить их можно так.
Для этого понадобится консольная утилита. . .
|
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|