Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: LuckBen en 1 Octubre 2018, 14:38 pm



Título: Direccion de memoira manipulación
Publicado por: LuckBen en 1 Octubre 2018, 14:38 pm
Buen día gente,
resulta que necesito manipular una dirección de memoria de un proceso, el problema es que, necesito que sea reutilizable, es decir, cuando se cierre el proceso, y se ejecute de nuevo (se hubica en la memoria) esta dirección siga siendo válida, se entiende?

Alguna idea? .





Título: Re: Direccion de memoira manipulación
Publicado por: MCKSys Argentina en 1 Octubre 2018, 16:03 pm
Hola!

Necesitas pensar la dirección en RVA (https://en.wikipedia.org/wiki/COFF#Relative_virtual_address).

De esa forma, sólo debes encontar la direccion desde donde se cargó el modulo y listo.

Saludos!