AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Sprachen und Entwicklungsumgebungen Sonstige Fragen zu Delphi Delphi laufende exe bzw. prozess nach hex-reihenfolge durchsuchen
Thema durchsuchen
Ansicht
Themen-Optionen

laufende exe bzw. prozess nach hex-reihenfolge durchsuchen

Ein Thema von smc · begonnen am 17. Jul 2006 · letzter Beitrag vom 18. Jul 2006
Antwort Antwort
smc

Registriert seit: 21. Dez 2005
49 Beiträge
 
#1

laufende exe bzw. prozess nach hex-reihenfolge durchsuchen

  Alt 17. Jul 2006, 15:06
Hallo,

gibt es eine möglichkeit einen laufenden Prozess komplett zu dumpen (entweder als hex, oder noch besser komplett als asm-dump)?

Aus dem dump will ich dann eine bestimmte hex-reihenfolge (oder asm-opcodes) suchen und bei erfolg das offset (die position wo die reihenfolge anfängt) ausgeben lassen!


gruß
  Mit Zitat antworten Zitat
_rEdoX

Registriert seit: 2. Jun 2006
Ort: Bochum
24 Beiträge
 
Delphi 7 Professional
 
#2

Re: laufende exe bzw. prozess nach hex-reihenfolge durchsuch

  Alt 17. Jul 2006, 15:57
Read/WriteProcessMemory ist dein freund.
  Mit Zitat antworten Zitat
smc

Registriert seit: 21. Dez 2005
49 Beiträge
 
#3

Re: laufende exe bzw. prozess nach hex-reihenfolge durchsuch

  Alt 18. Jul 2006, 10:20
rpm ist glaube ich nicht das was ich suche

ich will ja nicht den wert von dem zieloffset sondern den ganzen asm code von dem zielprozess auslesen und durchsuchen, ähnlich wie in einem disassembler.
  Mit Zitat antworten Zitat
_rEdoX

Registriert seit: 2. Jun 2006
Ort: Bochum
24 Beiträge
 
Delphi 7 Professional
 
#4

Re: laufende exe bzw. prozess nach hex-reihenfolge durchsuch

  Alt 18. Jul 2006, 10:43
Dann musst du mit rpm den gesamten Speicher durchsuchen und daraus den asmcode bilden.
  Mit Zitat antworten Zitat
smc

Registriert seit: 21. Dez 2005
49 Beiträge
 
#5

Re: laufende exe bzw. prozess nach hex-reihenfolge durchsuch

  Alt 18. Jul 2006, 14:38
ok, also muss ich jedes offset einzeln lesen lassen von 0040000 bis wasweissichwo?
oder gibts ne art readprocessmemory für ranges?
  Mit Zitat antworten Zitat
_rEdoX

Registriert seit: 2. Jun 2006
Ort: Bochum
24 Beiträge
 
Delphi 7 Professional
 
#6

Re: laufende exe bzw. prozess nach hex-reihenfolge durchsuch

  Alt 18. Jul 2006, 14:41
Nein gibts es nicht , du musst jedes Offset einzeln auslesen und daraus den ASM-Code "berechnen".
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz