Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > C/C++
You last visited: Today at 03:41

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



MemoryDump

Discussion on MemoryDump within the C/C++ forum part of the Coders Den category.

Reply
 
Old   #1
 
Waller66's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 1,548
Received Thanks: 333
Question MemoryDump

Hallo leider kenne ich mich mit c++ und c# noch nicht gut aus und finde nichts groß zu dem thema memorydump. Ist es möglich ein Dll Modul eines Prozess aus dem Arbeitsspeicher heraus zu dumpen ? (Normal verschlüsselt aber zur laufzeit entschlüsselt im speicher) Wie es halt Prozess Hacker 2 und andere Programme machen. - die können nur dmp, wie bekomme ich die dll so dass ich sie mir im ollydbg angucken kann ? also direkt .dll wäre natürlich das beste

ich habe mehrere wege zwar gefunden aber geklappt hat bei mir keiner
ich hoffe ihr könnt mir da weiter helfen mfg waller66

Code mit dem genau das gehen soll :
Waller66 is offline  
Old 12/29/2015, 16:53   #2
 
Waller66's Avatar
 
elite*gold: 0
Join Date: Nov 2010
Posts: 1,548
Received Thanks: 333
alter ist in der sektion hier tote hose.... epvp geht schlafen ... wo sind die helden wie früher ^^ xD
Waller66 is offline  
Old 12/29/2015, 17:34   #3

 
snow's Avatar
 
elite*gold: 724
Join Date: Mar 2011
Posts: 10,479
Received Thanks: 3,318
snow is offline  
Thanks
3 Users
Old 01/10/2016, 22:45   #4
 
elite*gold: 100
Join Date: Aug 2005
Posts: 595
Received Thanks: 208
Prozess öffnen
MemoryRegions abfragen
Jede Region durchgehen und den Start auf einen PE Header Checken
wenn gefunden -> Region start -> Ende Dumpen

Sollte alles Dumpen das den PE Header nicht vorsätzlich zerstört inklusive unlinked Dlls
Sollte das nich reichen musst die Regions mit Heuristik auf StandartCodeFragmente und allgemeinen PE merkmalen checken und sie nach wahrscheinlichkeit Dumpen, dürft aber für 99% der Sachen overkill sein.
dready is offline  
Reply




All times are GMT +1. The time now is 03:41.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.