elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Recopilación de Tutoriales y Manuales del blog ordenados por categorías


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ver la memoria
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ver la memoria  (Leído 2,420 veces)
titocosa

Desconectado Desconectado

Mensajes: 4


Ver Perfil
ver la memoria
« en: 25 Julio 2005, 16:04 pm »

existe la posibilidad de ver el contenido de la memoria cuando se esta ejecutando un programa en especial ?

esta pregunta se debe a que estoy tratatndo de descifrar un proceso especifico que realiza una pequeña aplicacion hecha en VB

he intentado on los descompiladores (VBreformer, VBde.85, semivbdecompiler y numega smartcheck)
con los primeros de la lista solo tira el form, el numega es el unico que muestra los procesos con la ejecucion del programa

la operacion es muy sencilla, partiendo de un archivo original, extrae algunas cadenas determinadas y las reubica en otro archivo template que finalmente se podra abrir con otro programa

las cadenas que extrae son especificas y muy puntuales, hice una comparacion de archivos con un editor hexa y veo que no solo extrae, sino que tambien agrega y quita

con los decompiladores no se puede ver el proceso de seleccion, por lo tanto no me queda otra que tratar de volcar la memoria en el punto en que se pasa la info de un archivo a otro

tambien intente con filemon, pero no muestra los valores de las cadenas

espero sus sugerencias que me puedan ayudar
desde ya muchas gracias
En línea

Nitr0k1ller

Desconectado Desconectado

Mensajes: 37


"En el largo plazo todos estaremos muertos..."


Ver Perfil
Re: ver la memoria
« Respuesta #1 en: 26 Julio 2005, 02:15 am »

Pruebe debugeandolo con el Olly.

Saludos.
En línea

titocosa

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: ver la memoria
« Respuesta #2 en: 26 Julio 2005, 12:40 pm »

gracias por responder nitr0killer
tambien lo intente, pero el volcado de memoria que me da el Olly, me muestra el contenido de toda la memoria, y lo que necesito es ver solo el momento del proceso especifico del programa (por decirlo de alguna manera como colocarle un marcador al inicio de mi aplicacion y resulte un filtrado, no se si soy claro)
En línea

Nitr0k1ller

Desconectado Desconectado

Mensajes: 37


"En el largo plazo todos estaremos muertos..."


Ver Perfil
Re: ver la memoria
« Respuesta #3 en: 27 Julio 2005, 04:49 am »

Hmm, pues tendria que depurarlo, mejor dicho, no hacer un volcado de memoria, sino depurarlo en ASM, y pone un Breakpoint en el proceso que necesita, lo malo es que como es VB no es tan simple.

Nos vemos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Memoria RAM
Hardware
B€T€B€ 3 3,888 Último mensaje 30 Mayo 2021, 05:55 am
por Machacador
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines