|
2 / 2 / 1
Регистрация: 26.10.2010
Сообщений: 19
|
||||||
Dump DLL из процесса20.01.2011, 22:11. Показов 3050. Ответов 2
Метки нет (Все метки)
Возможно можно назвать это распаковка dll.
Методов распаковки библиотек можно сказать какой-то мудрёный на мой взгляд, которыми я пытался готовыми методами. Я попробывал написать свой. Уже так сказать протестил, скармив дампы библиотек IDA Pro. вроде что то дизасемблирует и не ругается что мол дизасемблирование на каком то этапе обламывается. Конечно я упростил процесс дампа и по сути плохо разбираюсь как должно быть, возможно много не точностей. Прошу поправить, если что, или указать, где можно уточниться в тонкости дампа.
0
|
||||||
| 20.01.2011, 22:11 | |
|
Ответы с готовыми решениями:
2
DLL и завершение процесса с ней Выгрузка dll из чужого процесса Добавление своей dll в список dll подгружаемых процессом чужого процесса |
|
Почетный модератор
|
||||||||||||||||
| 20.01.2011, 22:43 | ||||||||||||||||
У OpenProcess можно возвращающий тип изменить на UIntPtr.
1
|
||||||||||||||||
|
2 / 2 / 1
Регистрация: 26.10.2010
Сообщений: 19
|
|
| 20.01.2011, 23:18 [ТС] | |
|
Сколько я наблюдал, что загруженные в виртуальную память библиотеки не фрагментируются, то есть если библиотека загружена от какого-то адреса, то она непрерывна в своём диапазоне, хотя доступ к памяти по разным регионам на протяжении библиотеки в памяти может быть разный.
Конечно могут существовать некие упаковщики, которые находятся вне этого диапазона библиотеки в памяти, но с этим я всё равно ничего не сделаю пока. Думаю если достаточно понять как работает библиотека выудив, возможно, некоторые данные, то и смысл вытягивать больше? Конечно, если данных не достаёт, то библиотека нерабочая сама по себе и это однозначно. Но учитывая сколько всякой суеты по защите кода, а дизасемблеров по процессу что-то не наблюдал, IDA только с файлом работает насколько я понял и, возможно, потому что файл статичен в каком то смысле, а процесс типа нет. Хотя можно было замараживать процесс на момент дизасемблирования. Порой бывает процесс настолько большой, что дизасемблер не может его "охватить", давая сбой на каком-то этапе.
0
|
|
| 20.01.2011, 23:18 | |
|
Помогаю со студенческими работами здесь
3
Запись из внедренной dll в другую dll этого процесса Выгрузить DLL из процесса. Мониторинг DLL процесса Выгрузка dll из процесса Отключение dll от стороннего процесса Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
|
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
|
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2.
Данный документ берёт данные из другого нетипового документа. . .
|
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
|
|
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: реализовать программный контроль на предмет проведения документа. . .
|
Программный контроль заполнения реквизитов табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача:
1. Реализовать контроль заполнения реквизита. . .
|
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение:
DISM / Online / Add-Capability / CapabilityName:WMIC~~~~
Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
|
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: при создании документов установить период списания автоматически. . .
|