首页
社区
课程
招聘
[求助]如何在不附加到进程的情况下DUMP出整个进程内存
发表于: 2009-5-20 23:51 3648

[求助]如何在不附加到进程的情况下DUMP出整个进程内存

2009-5-20 23:51
3648
我现在只是要DUMP出进程内存就可以了,我想分析的是进程内部的某些数据,不关心代码。但我发现好象现在的调试器只有先附加到进程才能DUMP吧,那个进程是有反调试手段的,一附加上去后进程就自己退出了。一点办法也没有。想请教一下有没有其它的办法可以附加的啊?

谢谢!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 58782
活跃值: (21956)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
你不运行调试器,直接运行程序,用LordPE等工具,照样可以Dump出内存映像文件。
2009-5-21 21:27
0
游客
登录 | 注册 方可回帖
返回