首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[讨论]如果确定目标内存地址,属于哪个模块的
发表于: 2007-8-24 23:38
6318
[讨论]如果确定目标内存地址,属于哪个模块的
baohongyu
2007-8-24 23:38
6318
例:
在目标进程中, 0xE980766 位置出现一个敏感数据。 我需要知道这个内存区是属于哪个模块的。有什么方法知道呢?
因为这个内存可能是新申请的。不属于固定内存。可能下次的时候变成 0xD654320 了。
以前在看雪的论坛里看过类似的文章。当时在看雪里看了一天的文章,头晕了,没保存。没办法,只能开新贴再问了
[课程]Android-CTF解题方法汇总!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
8
)
baohongyu
雪 币:
306
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
29
回帖
211
粉丝
0
关注
私信
baohongyu
2
楼
自己顶下 123
2007-8-25 09:12
0
大菜一号
雪 币:
424
活跃值:
(10)
能力值:
( LV9,RANK:850 )
在线值:
发帖
58
回帖
1536
粉丝
0
关注
私信
大菜一号
21
3
楼
看OD标题栏
2007-8-25 11:34
0
AloneWolf
雪 币:
12963
活跃值:
(3957)
能力值:
( LV15,RANK:1575 )
在线值:
发帖
36
回帖
352
粉丝
12
关注
私信
AloneWolf
3
4
楼
VirtualQuery 好象可以,不过偶也米用过.
2007-8-25 11:43
0
jhjzero
雪 币:
212
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
33
粉丝
0
关注
私信
jhjzero
1
5
楼
如果不是数据段固定偏移的数据,而是动态分配的,那么最简单的办法就是对它下断点,然后看代码是如何访问这个数据的。
一般都会有位于数据段固定位置的指针来通过几次间接寻址指向它,否则那个程序本身也不可能访问这个数据了。
2007-8-25 11:48
0
zzsx
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
63
粉丝
0
关注
私信
zzsx
6
楼
用VirtualQuery获得AllocationBase,然后通过GetModuleFileNameA(AllocationBase)来得到模块名称。
2007-8-31 03:07
0
linxer
雪 币:
1746
活跃值:
(287)
能力值:
(RANK:450 )
在线值:
发帖
26
回帖
164
粉丝
21
关注
私信
linxer
11
7
楼
对这种地址0xE980766,好象楼上的方法不行,具体没试过
2007-9-1 13:19
0
卡秋莎
雪 币:
144
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
57
回帖
424
粉丝
0
关注
私信
卡秋莎
8
楼
学习下
2007-9-1 16:40
0
zzsx
雪 币:
214
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
63
粉丝
0
关注
私信
zzsx
9
楼
VirtualQuery只对DLL模块镜像范围内的地址有效。否则,你可能只有用调试器,通过硬件读写断点来查了。
2007-9-6 03:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
baohongyu
29
发帖
211
回帖
10
RANK
关注
私信
他的文章
[求助]关于 ida Arm 汇编中,16位断点无效问题
3544
[讨论]逆向分析时,流程图如此...
9697
[求助]alloca_probe 检查堆栈时的问题
6521
[求助]不好意思,搜不到,只能提新问题 idb转成Sig的错误解决方法...
3890
[讨论]为什么要用C#写外挂
19688
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部