首页
社区
课程
招聘
[求助]请教 DLL插入进程后 如何来读取堆内存?
2017-12-22 15:16 2634

[求助]请教 DLL插入进程后 如何来读取堆内存?

2017-12-22 15:16
2634
插入一个目标进程后 发现一段数据是动态申请的 每次地址都不一样 但是有固定字符串

比如地址这里  0x13EF1008

这段内存不属于任何模块 应该是堆内存吧?

模块的搜索 我会 这动态申请的 不属于任何模块的 请问如何搜呢 起始地址如何来做!

我如何能定位到这段空间呢 不能从0 - 0xFFFFFFFF这么搜呀 ! 


阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 1176
活跃值: (1219)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
Tennn 5 2017-12-22 17:39
2
0
VirtualQueryEx    一般初始保护是  read  write    类型是private
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
靴子 2017-12-22 18:58
3
0
Tennn VirtualQueryEx 一般初始保护是 read write 类型是private
谢谢~  我试试 
雪    币: 222
活跃值: (609)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
xxdisasm 2017-12-25 17:58
4
0
这块堆内存哪个模块申请的,在这个模块的数据区肯定有记录,不然它申请了,它怎么去访问
雪    币: 614
活跃值: (1122)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
qqwawzymu 2017-12-26 09:16
5
0
兴兴 这块堆内存哪个模块申请的,在这个模块的数据区肯定有记录,不然它申请了,它怎么去访问
OD  上有记录?怎么看到这个记录呢?
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
靴子 2017-12-26 09:48
6
0
使用VirtualQueryEx  搞定了~  谢谢~Tennn~
雪    币: 222
活跃值: (609)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
xxdisasm 2017-12-26 19:43
7
0
qqwawzymu OD 上有记录?怎么看到这个记录呢?
od上我没有找到记录,只能靠强大的联想了,哈哈,不过多数为主模块的,主模块里应该能找到一些信息
游客
登录 | 注册 方可回帖
返回