elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Ayudita por ak. Encontrar y liberar memoria.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Ayudita por ak. Encontrar y liberar memoria.  (Leído 3,883 veces)
seba123neo
Moderador
***
Desconectado Desconectado

Mensajes: 3.621



Ver Perfil WWW
Re: Ayudita por ak. Encontrar y liberar memoria.
« Respuesta #10 en: 17 Junio 2008, 18:20 pm »

no esta esa api con un ejemplo de esa sola,pero hay millones de ejemplos de esa api con otras api's combinadas...


En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.276



Ver Perfil WWW
Re: Ayudita por ak. Encontrar y liberar memoria.
« Respuesta #11 en: 17 Junio 2008, 19:01 pm »

pero lo que necesito es saber las direcciones en memoria para luego borrarlas.

Supongo que sabras que Windows (y cualquier otro SO) utilizan memoria virtual, es decir, que N procesos pueden ocupar la memoria 0x0012345, ya que luego el SO lo traduce a memoria física (tema en el que no me voy a meter en como lo traduce porque  hay mucha información y el tema no va de esto). Ahora bien, si quieres saber en que dirección empieza, puedes leer el ImageBase en la cabecera PE del ejecutable, a este le sumas el entry point y ya lo tienes. En el PE puedes encontrar el tamaño del codigo.

Aunque no se para que te complicas, si ya te lo comentaron, con "inyectar mal" se produce una excepción dentro del proceso y ploff, se cierra. Aunque con los antivirus no te va a servidor porque se protegen su memoria desde el Kernel con un modulo de Kernel, asi que si es para AV's mejor busca otro metodo  ;)

Un Saludo  :)



En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.981


Ver Perfil WWW
Re: Ayudita por ak. Encontrar y liberar memoria.
« Respuesta #12 en: 18 Junio 2008, 02:00 am »

Oye no encuentro informacion en la api guide sobre CreateRemoteThread.
Podrias darme algun source donde enseñe a usarlo?

http://msdn.microsoft.com/en-us/library/ms682437.aspx

La primera entrada en google poniendo solamente su nombre y zas!, llegas a la documentación oficial de MS

Y si ya buscas un poco más pues encuentras un código en este mism foro que hace lo que tu quieres:
http://foro.elhacker.net/programacion_vb/inyeccion_para_crashear_procesos-t200065.0.html;msg951183#msg951183

Salu2
En línea

70N1


Desconectado Desconectado

Mensajes: 355


Ver Perfil
Re: Ayudita por ak. Encontrar y liberar memoria.
« Respuesta #13 en: 20 Junio 2008, 01:49 am »

Pues muchas gracias a todos...
parece que cada ves que se me ocurre algo siempre dan un paso por encima de mi. jajaja
A buscar otra forma entonces. Aunque de todas formas me voy a pasar por esa pagina para ver un poco del tema y aprender algo mas. ;)
En línea

70N1
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Memoria RAM! ayudita « 1 2 »
Hardware
Ershin 12 4,143 Último mensaje 26 Enero 2011, 23:07 pm
por usuario oculto
Problema para liberar memoria - C
Programación C/C++
HRSLASH 6 3,569 Último mensaje 19 Abril 2012, 14:26 pm
por Eternal Idol
[JS] Encontrar la causa de la fuga de memoria en este Gadget
Scripting
Eleкtro 3 2,588 Último mensaje 24 Diciembre 2014, 09:08 am
por Eleкtro
MEMORIA SIN LIBERAR C++
Programación C/C++
guero 6 3,027 Último mensaje 7 Julio 2020, 14:41 pm
por Meta
Duda al liberar memoria
Programación C/C++
sallaks 5 3,250 Último mensaje 12 Julio 2020, 11:44 am
por Eternal Idol
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines