首页
社区
课程
招聘
[讨论]对于正在运行的进程如何检测其区段信息
发表于: 2007-12-12 11:07 4140

[讨论]对于正在运行的进程如何检测其区段信息

2007-12-12 11:07
4140
如题,特别是对加了壳的程序,在运行时,如何检测其
.text
.data
.rdata
.rsrc
等区段的信息(包括起始地址,长度,读写属性等)?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
运行LordPE等工具,选中进程,右键 Load into PE Editorr
2007-12-12 11:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习了,呵呵
2007-12-13 13:22
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
多谢答复,不过我是指用程序,不是用调试工具
2007-12-13 22:05
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用Od附加,按Alt+M就可以看到内存信息,里面有各模块的.data,.rdata等信息
2007-12-13 23:36
0
游客
登录 | 注册 方可回帖
返回
//