首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]进程内存地址空间探索
发表于: 2015-2-4 11:08
3504
[求助]进程内存地址空间探索
codebox
2015-2-4 11:08
3504
最近模仿CE写一款内存地址空间分析的小工具,来把自己的理论知识用于实践中证实一下,以求能够全面的了解进程内存机制。CE虽然强大但不适合编程扩展,而且目标程序如果开启了第三方保护系统CE就无能为力了,那么我就想实现一款绕过第三方保护的小工具。通过写小工具锻炼提高自己的技术能力。
工具的主要功能就是记录内存和按规则对比内存数值,如图:
我是把内存页属性为PAGE_READWRITE的全记下来对比。然后用自己写的游戏DEMO做实验。发现效果不理想,看上去应该是所有PAGE_READWRITE的内存都被对比了,但是找不出想要的内存数值,比如说人物坐标。
请问论坛里的大神,坐标信息不在属性为PAGE_READWRITE的页里吗?是否还需要读取其它属性的页?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
QQ图片20150204104303.png
(49.18kb,36次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
KamiBoy
雪 币:
345
活跃值:
(57)
能力值:
( LV3,RANK:20 )
在线值:
发帖
3
回帖
131
粉丝
0
关注
私信
KamiBoy
2
楼
1. CE没你想的那么简单,运用的技术挺多的~
2. 游戏数据一般都分配在堆上,建议搜索已分配堆列表,比用内存属性页靠谱
2015-2-4 11:29
0
zerglurker
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
10
粉丝
0
关注
私信
zerglurker
3
楼
1 有些数据是存在栈上面的。相关函数被调用,这些数据才会被初始化和使用。结束之后就释放了。
2 有些数据是存在堆上面的。这个整个进程全局可用,堆的属性是可读可写的
3 有些数据是存在数据段的,有些是可读可写,有些是只可读或者只可写的。一般像一些全局变量、静态变量等等。这些很可能随so或者执行程序加载。
大多数数据在堆上面,小部分在数据段上面。栈上面的数据难以捕获,除非将程序暂停住
2015-2-4 14:08
0
codebox
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
19
粉丝
0
关注
私信
codebox
4
楼
堆的内存页属性是否必须为PAGE_READWRITE?
2015-2-4 14:42
0
dppdpp
雪 币:
23
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
365
粉丝
0
关注
私信
dppdpp
5
楼
不管堆还是栈,都一样,关键是能读到你想读的东西,搜索范围真不好确认,比较如一个800M的内存程序,你要搜全部,如果算法精确,对比合理,也要半个来小时。
2015-2-4 16:57
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
codebox
5
发帖
19
回帖
10
RANK
关注
私信
他的文章
[求助]OD条件断点原理
3282
[讨论]对绕过主流游戏保护系统的研究和当前遇到的问题
25074
[求助]进程内存地址空间探索
3505
[求助]关进程虚拟内存描述表
4494
[求助]指令相同执行结果不同
3512
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
flice
峰回路转
小坏
凉风
dge
uty
yycnet
flamer
zjwzlh
lankerr
DiYhAcK
longloo
aas
evilkis
马海涛
值得怀疑
小宝来了
jkloop
ice单
yllen
terrans
zxfmpy
dykx
花情
byroncheng
安于此生
蛋蛋好疼
清风不一般
白菜大哥
codebox
asmzre
sylele
燹王
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部