![]() |
Реально ли это?
|
2 года уже неактуально
|
прикольная темка не буду создавать новой
спрошу свой вопрос Делать мне нечего пытаюсь из памяти процесса маил агента выцепить данные о мыле и пароле. Посмотрел в оли дебаг и в артмани и выяснил что они где то тут 0x011B2000 - 0x011B3000 (до это выяснял как делать карту памяти процессов ниче полезного) лано выяснил сделал! Код:
unsigned char *mem;даю друзякам тестить хер... ну понятно адреса то разные вопрос че делать??? я уже тут перечитал структуру PE заголовка научился выциплять образ exe из памяти ) делать карту памяти процесса .... но блин я хз в общем как артмани этот ищет какашко :( а так тема же клевая особено в троянчек из памяти прог цеплять данные крута. |
Ну очевидно, что программа может
расположится в памяти по предпочтительному адресупосмотри в ArtMoney, адрес изменяется с каждым перезапуском агента! |
эммм типа вопрос как программно вычислить этот адресс
это понятно что он изменяется... как его находить ? включать артмани смотреть и перекомпилировать не катит ) |
| Время: 09:40 |