首页
社区
课程
招聘
[求助]怎么搜索进程动态分配的内存?
发表于: 2016-10-15 11:30 3888

[求助]怎么搜索进程动态分配的内存?

2016-10-15 11:30
3888
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 12876
活跃值: (9357)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
ZwQueryVirtualMemory
2016-10-15 15:42
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有没有高效点的方法啊 不要这种暴力搜索空间的 比如模仿windows分配内存机制之类的
2016-10-16 20:16
0
雪    币: 12876
活跃值: (9357)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
4
遍历进程的MMVAD
2016-10-16 23:30
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
接管得早的话,可以试试看hook malloc~ 可能是个本办法。
2016-10-16 23:55
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
MMVAD在进程的哪里 ...
2016-10-17 00:00
0
雪    币: 12876
活跃值: (9357)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
7
18eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3&6A6M7Y4y4G2k6Y4c8Q4x3X3g2F1k6i4c8Q4x3V1k6C8k6i4u0F1k6h3I4Q4y4h3k6K6N6s2u0#2j5%4c8Q4x3V1k6$3K9i4y4@1j5g2)9J5c8V1g2b7f1V1!0o6c8g2y4e0i4K6u0W2K9s2c8E0L8l9`.`.

VadRoot 这个
2016-10-17 08:22
0
雪    币: 41
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
原来还有这方法 我研究下 谢谢了
2016-10-17 11:24
0
雪    币: 1047
活跃值: (671)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有个低效率的方法就是从0到0x7ff0000
2016-10-17 15:58
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
楼主不是问的程序动态分配的内存吗?   也就是malloc new之类或API分配的内存吧
跟内核MMVAD树有什么联系啊   看不懂
2016-10-19 14:03
0
游客
登录 | 注册 方可回帖
返回