当前位置:网站首页>对进程内存的实践和思考
对进程内存的实践和思考
2022-06-24 22:57:00 【华为云】
理论基础
在病毒查杀,应用安全对抗,静态逆向应用,动态逆向应用,最重要的对象就是,应用程序的内存数据。
病毒查杀对抗:需要获取查杀对象的内存数据进行和病毒库的特征做比对。
应用安全对抗:需要保护自身的内存数据不被转存。
静态逆向应用:遇到应用程序加密保护,那这用IDA就歇菜了,这时获取解密后内存数据就非常重要。
动态逆向应用:用ollydbg进行动态调试应用主要还是调试运行时释放的内存数据。
综上:应用程序的重重之中就是内存数据,我们就来用代码实现获取应用程序的 “制空权”。
效果展示
下面展示的是,读取并操作,正在运行的ClearData进程的内存数据。
图片第一部分是正确读取到的内存数据,并写入到新创建的文件里面,文件大小和进程的原始文件是一致的。
图片第二部分是工作窗口,展示的是读取操作的一些信息。
图片第三部分展示,正在运行的进程信息。
边栏推荐
- How to get the picture outside the chain - Netease photo album [easy to understand]
- PE文件基础结构梳理
- MOS管相关知识
- Once beego failed to find bee after passing the go get command Exe's pit
- 【第26天】给定 n 个元素的升序数组nums,求实现一个函数在nums中寻找target的下标 | 初识二分查找
- Intranet learning notes (7)
- 把 Oracle 数据库从 Windows 系统迁移到 Linux Oracle Rac 集群环境(2)——将数据库转换为集群模式
- DDD概念复杂难懂,实际落地如何设计代码实现模型?
- Android Internet of things application development (smart Park) - set sensor threshold dialog interface
- internship:svn的使用
猜你喜欢

Intégration de la plate - forme de test continu open source de metersphere avec Alibaba Cloud Effect devops

做软件安全测试的作用,如何寻找软件安全测试公司出具报告?

qt打包exe文件,解决“无法定位程序输入点_ZdaPvj于动态链接库Qt5Cored.dll”

jwt

Please run IDA with elevated permissons for local debugging.

DDD概念复杂难懂,实际落地如何设计代码实现模型?

Folding screen will become an important weapon for domestic mobile phones to share the apple market

转行软件测试2年了,给还在犹豫的女生一点建议

AI服装生成,帮你完成服装设计的最后一步

Sumati gamefi ecological overview, element design in the magical world
随机推荐
ProcessOn制作ER过程(自定义)
Integration of metersphere open source continuous testing platform and Alibaba cloud cloud cloud efficient Devops
Logminer database log mining
Four characteristics of actual attack and defense drill
Software testing salary in first tier cities - are you dragging your feet
|How to analyze bugs? Professional summary and analysis
把 Oracle 数据库从 Windows 系统迁移到 Linux Oracle Rac 集群环境(2)——将数据库转换为集群模式
ida中交叉引用的解析
Once beego failed to find bee after passing the go get command Exe's pit
LINQ 查询(3)
【Proteus仿真】Arduino UNO+数码管显示4x4键盘矩阵按键
DDD概念复杂难懂,实际落地如何设计代码实现模型?
常用的软件测试工具清单,请查收。
【STL源码剖析】STL六大组件功能与运用(目录)
Android物联网应用程序开发(智慧园区)—— 设置传感器阈值对话框界面
Pit entry machine learning: I. Introduction
指南针靠谱吗?开证券账户安全吗?
当他们在私域里,掌握了分寸感
1-6搭建Win7虚拟机环境
Chrysanthemum chain (winter vacation daily question 39)