AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Text im RAM finden?

Ein Thema von Karlson · begonnen am 9. Nov 2006 · letzter Beitrag vom 9. Nov 2006
 
Benutzerbild von ErazerZ
ErazerZ

Registriert seit: 27. Mai 2005
Ort: Baden
315 Beiträge
 
Delphi 2007 Enterprise
 
#9

Re: Text im RAM finden?

  Alt 9. Nov 2006, 21:30
Zitat von Karlson:
Zitat von 3_of_8:
Darauf würde ich mich nicht verlassen.

Außerdem ist es nunmal einer normalen Anwendung nicht möglich, auf Fremd-RAM zuzugreifen, deine Anwendung befindet sich in einem eigenen, virtuellen Speicherbereich, du kommst nicht in den Speicherbereich anderer Anwendungen rein.

Informier dich lieber mal über Handles.
Also man kann durchaus auf Fremd-RAM zugreifen. Habe ich auch schon ein paar Mal gemacht. Kompliziert oder schwierig ist das eigentlich überhaupt nicht. Es wird nur extrem schwierig (zu schwierig für mich) wenn ASM Code injeziert werden muss, weil die Werte entweder
Allerdings habe ich bisher nur mit Boolean-Variablen im RAM gearbeitet und nicht mit Strings.

Und über Handles brauche ich mich nicht kundig machen, wie du siehst wäre das mein erster Lösungsweg gewesen (sicherlich der sauberste und einfachste), leider funktioniert es so wie gesagt nicht.

Eigentlich frage ich mich nur wie z.B. das Wort "Test" im Speicher abgelegt wird. Also mit z.B. unter 1001010101010101 oder was weiss ich was, damit ich nach dem Wert einfach mal suchen kann!
Schau dir mal die Units von Aphex (afxCodeHook) oder uall (uallHook, uallCollection), madshi (ohne Source, madCodeHook) an. Die Unit von Aphex hat gleich InjectString, InjectMemory, InjectLibrary funktion, aber zum suchen wirds einwenig aufwendiger glaub ich. Vielleicht, bekomme die Daten Sektion von der Exe Datei, oder alle Sektionen, und durchlaufe sie im Speicher (TImageDosHeader, TImageNtHeaders, ..).
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:55 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz