| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > C/C++: Системное программирование и WinAPI > чтение данных из сегмента кода |
| Автор: kb64 4.4.2010, 07:46 |
| Доброго всем дня! Возник вопрос. Когда исполняю "чужеродную" программу, в сегменте кода есть строчка (40000000) mov eax, ebx <---- адрес вымышлен (: Мне нужно (до этой строчки) положить регистр ebx в переменную. Как это сделать? Спасибо. П.С. Если не сложно, то последовательность моих действий, и какие ф-ции курить. П.П.С. Можно ли сделать CreateRemoteThread с адреса выше и потом ассемблерной вставкой asm mov {variable, ebx} занести регистр в переменную? |
| Автор: GoldFinch 4.4.2010, 09:49 |
| kb64, судя по вашему посту, вы мало что понимаете в вопросе начните с чтения литературы, например прочитайте хотя бы вот это Windows Via C/C++ by Jeffrey Richter and Christophe Nasarre Microsoft Press © 2008 Chapter 22 - DLL Injection and API Hooking |
| Автор: GremlinProg 5.4.2010, 09:20 | ||
|
| Автор: EvilsInterrupt 5.4.2010, 17:27 | ||
| >>kb64, мы не обсуждаем взлом и неправомерное использоваание ПО а это может быть не взломом, а одим из способов обойти работоспособность малвары, если знаний не хватает удалить малварный комплекс целиком! kb64, у тебя там точно строчка по этому адресу или инструкция ? Кажется догадываюсь, у тебя есть инструкция по 0xHHHHHH адресу и ты знаешь что там используется регистр ebx для занесения его значения в другой регистр и тебе хочется знать, что это за значение. Причем программно, так ? Если да, то есть два способа: 1) поставить сплайсинг т.е. прыжок на свой код, потом выполнит родную и прыгнет за нее 2) поставить хардварныый брякпоинт, для этого специально вызвать багу скажем деление на нуль, поставить бряк и убрать багу, сказав при этом "работай дальше" вот пример из моего проекта, по разгребанию того что делает порно-блокер:
|