首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
2
0
[分享]我写的内存dump工具
发表于: 2013-1-2 23:46
4448
[分享]我写的内存dump工具
LoveMeiL
2
2013-1-2 23:46
4448
复习下PE结构又写了遍,解析内存PE头,没对照磁盘文件
有两种dump方式,第一种是文件对齐不变,第二种是文件对齐按内存对齐算
第二种方式有可能dump后比原文件大
模块的遍历我使用的peb的模块链表
学习内核后还想写个内核态的,就是遍历eprocess链表,每个eprocess
再用peb模块链表遍历模块,换下CR3读别的程序内存
后来觉得对复习PE结构没太大意义
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
UserDump.rar
(36.55kb,91次下载)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
sdrjfzg
雪 币:
3
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
14
粉丝
0
关注
私信
sdrjfzg
2
楼
支持下,虽然还用不上。
2013-1-3 00:20
0
哟哟哟哟
雪 币:
107
活跃值:
(37)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
205
粉丝
0
关注
私信
哟哟哟哟
3
楼
收藏!谢谢LZ
2013-1-3 11:57
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
LoveMeiL
2
7
发帖
21
回帖
100
RANK
关注
私信
他的文章
请问雷电7.0系统如何抓抖音包?
3227
[求助]某音风控问题
4820
[求助]求教RSA是怎么回事
3937
[原创]我写的一个查看MFC消息工具
9502
[原创]我写的一个压缩壳
32443
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ylp1332
bujin888
sxssl
cqzj70
lovesoft
9571
keren_1985
aki
冬哥
cntrump
issasth
xiaofo
aosemp
sxmsjy
釜森
xiejienet
chixiaojie
sytexboy
lixupeng
shangde
hungnguyen
yangxingyu
天山飞雪
vbroot
diybl
vipsehll
未签收
ReturnsMe
sssccc
friendss
达文西
猎人猎枪
哟哟哟哟
小天空
chinacohoc
lanliqiang
玩三的迷
hackson
zh大海
yaolunxo
nfgfgo
xautzbl
小覃
hawark
tingmei
liwugang
wuxizaozao
wolfing
nixiadexue
testCode
ttmmddBB
asmaskii
胸毛随风
unixspy
guaguo
Elijah
zylyy
顺lee
风中笑
Vanilia
opplepc
bmlfbmlf
debiangnul
九一三
eastb
runshine
wangweiyi
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部