Chertenok.ru - все о программировании
Вход  |  Регистрация  |  Поиск 
Праздник
Завтра :

День славянской письменности и культуры


Техника снятия дампа запущенных программ


Новая тема  Ответить  Печать Предыдущая тема  Следующая тема
Автор Сообщение
Пол:Муж TuXAPuK
Великий гонщик

Предупреждений : 1
Возраст: 26
Знак зодиака: Рыбы
Зарегистрирован: 12.09.2005
Сообщения: 714
Откуда: Великий город Рига... =Ъ
СообщениеПт, 22-Авг-2008 11:48    Заголовок сообщения: Техника снятия дампа запущенных программ
Цитата

Расскажите пожалуйста каким образом можно снять дамп памяти с запущенных программ?

А то знакомые попросили написать анихак, дали данные о возможных читах а я этим никогда не занимался....

_________________
В начало
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DrPass
Знающий :)
/Почетный Модератор/


Возраст: 31
Знак зодиака: Лев
Зарегистрирован: 02.05.2002
Сообщения: 5709
Откуда: Донецк
СообщениеПт, 22-Авг-2008 12:45 
Цитата

OpenProcess + ReadProcessMemory. Ковыряние в адресном пространстве других программ было хорошо расписано в Руководстве разработчика Delphi 5 Тексейры/Пачеко
_________________
Да пребудет с вами Сила!
В начало
Посмотреть профиль Отправить личное сообщение
Пол:Муж TuXAPuK
Великий гонщик

Предупреждений : 1
Возраст: 26
Знак зодиака: Рыбы
Зарегистрирован: 12.09.2005
Сообщения: 714
Откуда: Великий город Рига... =Ъ
СообщениеВс, 31-Авг-2008 13:04 
Цитата

Спасибо.... Буду смотреть...


А вот ещё вопрос... Например злой читер запустил чит из под админа, а игру пытается запустить из под пользователя... Как можно влезть в память всех программ или заблокировать память ChildProcess'а от таких вот программ?

_________________
В начало
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DrPass
Знающий :)
/Почетный Модератор/


Возраст: 31
Знак зодиака: Лев
Зарегистрирован: 02.05.2002
Сообщения: 5709
Откуда: Донецк
СообщениеВс, 31-Авг-2008 16:18 
Цитата

Теоретически можно повесить глобальный хук и на эти функции. Но, думаю, любой нормальный антивирус твою библиотеку грохнет в порядке льготной очереди. Так что самый разумный способ - получше зашифровать важные тебе параметры.
_________________
Да пребудет с вами Сила!
В начало
Посмотреть профиль Отправить личное сообщение
Пол:Муж Cyber_Pank
Новичок


Возраст: 30
Знак зодиака: Дева
Зарегистрирован: 16.09.2008
Сообщения: 7

СообщениеПт, 19-Сен-2008 11:57 
Цитата

Цитата:
Но, думаю, любой нормальный антивирус твою библиотеку грохнет в порядке льготной очереди

Не всегда .., любой нормальный антивирь сначала спросит пропустить этот процесс или заблокировать... естестно если доверяеш содержимому пропускаеш и все воркает...(по крайней мере я про KIS)

_________________
я не утверждаю.., я в это верю...!!!
В начало
Посмотреть профиль Отправить личное сообщение
DrPass
Знающий :)
/Почетный Модератор/


Возраст: 31
Знак зодиака: Лев
Зарегистрирован: 02.05.2002
Сообщения: 5709
Откуда: Донецк
СообщениеПт, 19-Сен-2008 13:50 
Цитата

to Cyber_Pank
Понятное дело, что в большинстве случаев спросит - но среднестатистический пользователь же не будет ломать голову, что там за TuharicAntihack.dll пытается проникнуть в посторонний процесс, а просто нажмет кнопку "Грохнуть от греха подальше"

_________________
Да пребудет с вами Сила!
В начало
Посмотреть профиль Отправить личное сообщение
Пол:Муж Cyber_Pank
Новичок


Возраст: 30
Знак зодиака: Дева
Зарегистрирован: 16.09.2008
Сообщения: 7

СообщениеПн, 22-Сен-2008 10:50 
Цитата

Да .., есть такое.., я вот всегда пытаюсь проследить процесс который пытается запретить КИС, в большенстве случаев получается проследить, ну и естестно чего не знаю блокирую...
_________________
я не утверждаю.., я в это верю...!!!
В начало
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Страница 1 из 1
Перейти:  
Новая тема  Ответить  Печать

Вы можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете присоединять файлы в этом форуме
Вы можете скачивать файлы в этом форуме
хостинг от .masterhost 
Rambler's Top100