当前位置:网站首页>对进程内存的实践和思考
对进程内存的实践和思考
2022-06-24 22:57:00 【华为云】
理论基础
在病毒查杀,应用安全对抗,静态逆向应用,动态逆向应用,最重要的对象就是,应用程序的内存数据。
病毒查杀对抗:需要获取查杀对象的内存数据进行和病毒库的特征做比对。
应用安全对抗:需要保护自身的内存数据不被转存。
静态逆向应用:遇到应用程序加密保护,那这用IDA就歇菜了,这时获取解密后内存数据就非常重要。
动态逆向应用:用ollydbg进行动态调试应用主要还是调试运行时释放的内存数据。
综上:应用程序的重重之中就是内存数据,我们就来用代码实现获取应用程序的 “制空权”。
效果展示
下面展示的是,读取并操作,正在运行的ClearData进程的内存数据。
图片第一部分是正确读取到的内存数据,并写入到新创建的文件里面,文件大小和进程的原始文件是一致的。
图片第二部分是工作窗口,展示的是读取操作的一些信息。
图片第三部分展示,正在运行的进程信息。
边栏推荐
- 疫情防控,居家办公,网上授课之心得 | 社区征文
- Logminer database log mining
- 2022-06-24:golang选择题,以下golang代码输出什么?A:1;B:3;C:4;D:编译失败。 package main import ( “f
- mysql命令备份
- 基本布局-QHBoxLayout类、QVBoxLayout类、QGridLayout类
- 探索C语言程序奥秘——C语言程序编译与预处理
- How to get the picture outside the chain - Netease photo album [easy to understand]
- Test / development programmers, 30, do you feel confused? And where to go
- Half of the year has passed. How many flags have been achieved at the end of the year?
- 会自动化—10K,能做自动化—20K,你搞懂自动化测试没有?
猜你喜欢
【FPGA】串口以命令控制温度采集
Are programmers from Huawei, Alibaba and other large manufacturers really easy to find?
MeterSphere開源持續測試平臺與阿裏雲雲效DevOps的集成
The role of software security testing, how to find a software security testing company to issue a report?
What are the reasons for the abnormal playback of the online channel of the channel accessed by easycvr national standard protocol?
EasyCVR平台EHOME协议接入,视频播放出现断流是什么原因?
保险APP适老化服务评测分析2022第06期
Intranet learning notes (5)
3年测试经验,连简历上真正需要什么都没搞明白,张口就要20k?
一线城市软件测试工资——你拖后腿了吗
随机推荐
入坑机器学习:一,绪论
When an interface has an exception, how do you analyze the exception?
【FPGA】串口以命令控制温度采集
ProcessOn制作ER过程(自定义)
Computing service network: a systematic revolution of multi integration
Dataease template market officially released
当人们用互联网式的思维和视角来看待产业互联网的时候,其实已陷入到了死胡同
内网学习笔记(5)
Specific list of regular and safe domestic stock trading account opening
如何卸载cuda
1-6搭建Win7虚拟机环境
商城项目 pc----商品详情页
Are programmers from Huawei, Alibaba and other large manufacturers really easy to find?
File system - basic knowledge of disk and detailed introduction to FAT32 file system
How do the TMUX color palette work?
Is GF futures safe? What do I need to open an account?
Beescms website penetration test and repair comments "suggestions collection"
罗德与施瓦茨与中关村泛联院合作开展6G技术研究与早期验证
psql 列转行
jwt