首页
社区
课程
招聘
[旧帖] [原创]关于在内存中提取程序! 0.00雪花
发表于: 2009-3-8 11:26 4261

[旧帖] [原创]关于在内存中提取程序! 0.00雪花

2009-3-8 11:26
4261
有一个合并后的程序,执行后,会同时执行两个程序,但是不会释放任何临时文件,这两个程序都是在内存中运行,请问怎么用OD或者用什么工具可以在内存中提取出这两个在内存中的程序出来?谢谢

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 22
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看看这个应该就能明白:
博主太能写,贴的代码太长,我就不转帖了,给个链接

http://blog.csdn.net/lisunlin0/archive/2007/08/17/1748173.aspx

《从内存中加载Pe文件》

作者:Sunline              lisunlin0@yahoo.com.cn 日期:2007年7月
关键字:代码重定位,代码注入,远程代码, 加载exe文件, 加载dll文件
Remotthread, injectcode, relocation code, load dll from memory, load pe from memory load pe from memory, execute from meory
2009-3-8 14:59
0
游客
登录 | 注册 方可回帖
返回
//