首页
社区
课程
招聘
[分享]我写的内存dump工具
发表于: 2013-1-2 23:46 4448

[分享]我写的内存dump工具

2013-1-2 23:46
4448
复习下PE结构又写了遍,解析内存PE头,没对照磁盘文件
有两种dump方式,第一种是文件对齐不变,第二种是文件对齐按内存对齐算
第二种方式有可能dump后比原文件大
模块的遍历我使用的peb的模块链表
学习内核后还想写个内核态的,就是遍历eprocess链表,每个eprocess
再用peb模块链表遍历模块,换下CR3读别的程序内存
后来觉得对复习PE结构没太大意义

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持下,虽然还用不上。
2013-1-3 00:20
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
收藏!谢谢LZ
2013-1-3 11:57
0
游客
登录 | 注册 方可回帖
返回
//