Programm schreibt was in den RAM rein, möglich den RAM auszulesen ?

03/05/2014 21:40 Schlüsselbein#16
Da gibts nichts zu pushen. Entweder du findest einen passenden Unpacker oder du musst selber mit Ollydbg ran.
04/21/2014 14:37 Souljunge#17
Suche weiterhin, jetzt unabhängig von Themidia will einfach wissen was das Programm in den Ram schreibt.
04/21/2014 14:51 ​Tension#18
Guck dir die Scripts von LCF-AT an ( Multipro und Ultra ), GIV hat auch ein Tutorial gemacht wie man den Ultra Unpacker von LCF-AT verwendet aber weiß nicht ob das so gut ist.
04/21/2014 15:47 Souljunge#19
Das probleme habe ich schon gelöst aber ich will aber trotzdem einmal die varriante mit dem Ram ausprobieren
04/22/2014 16:34 Saedelaere*#20
Quote:
Originally Posted by Souljunge View Post
Das probleme habe ich schon gelöst aber ich will aber trotzdem einmal die varriante mit dem Ram ausprobieren
Suchst du nach einer programmiertechnischen Lösung um den Speicherbereich eines gestarteten Programms auslesen oder willst du fertige Tools verwenden?

Im ersten Falle sollte dir OpenProcess(), VirtualQueryEx() und ReadProcessMemory() weiterhelfen. Andernfalls können viele Hex Editoren, wie z.b. HxD, den Speicher eines Prozesses auslesen.

Für die korrekte Entschlüsselung und Interpretation der ausgelesenen Daten musst du dir allerdings selbst was einfallen lassen.