elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Busqueda de strings dinánicos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Busqueda de strings dinánicos  (Leído 2,876 veces)
pepeBocachancla

Desconectado Desconectado

Mensajes: 31



Ver Perfil
Busqueda de strings dinánicos
« en: 12 Junio 2009, 22:19 pm »

Buenas, antes de nada decir que no sabía muy bien en que foro iva esto, así que l he puesto donde más me pegaba.

La cosa es que he estado intentando localizar strings que se generan en tiempo de ejecución en una aplicación. Lo estuve intentando con el OllyDBG, pero no lo he conseguido, alguien tiene alguna idea?
En línea

Y creó Dios el Bit y el Byte y vio Dios que era bueno.
Y bendiciéndolos dijo: "creced y multiplicaos".
Genesis 1:21,22
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Busqueda de strings dinánicos
« Respuesta #1 en: 12 Junio 2009, 23:15 pm »

Has de leer la memoria del proceso y buscar cadenas...

Si quieres programartelo tu con un ReadProcessMemory y un bucle sobra... si no ya tienes algunos gestores de procesos que pueden con ello, un ejemplo es el Process Hacker:
Código:
http://processhacker.sourceforge.net/

Suerte ;)
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Busqueda de strings dinánicos
« Respuesta #2 en: 13 Junio 2009, 17:22 pm »

Hay un programita que te las muestra AnalogX TextScan
www.analogx.com, pero solo te la muestra y con el offset.

O en el olly, ponlo a correr, te vas al memory map alt+m, ctrl+b y le indicas la cadena a buscar.

slds


En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Busqueda de strings dinánicos
« Respuesta #3 en: 13 Junio 2009, 17:32 pm »

Has de leer la memoria del proceso y buscar cadenas...

Si quieres programartelo tu con un ReadProcessMemory y un bucle sobra... si no ya tienes algunos gestores de procesos que pueden con ello, un ejemplo es el Process Hacker:
Código:
http://processhacker.sourceforge.net/

Suerte ;)

Gracias esta bueno  ;D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines