Gå til innhold

Anbefalte innlegg

Skrevet

Hei!

 

Jeg fant en "hax" til minesveiper.

Poenget her er jo at programmet må vite hvilken process det er snakk om før den kan grave i minnet?

Men da lurer jeg litt på hvordan minnet blir tildelt programmer?

Da de adressene som blir funnet (under debugging) av minesveiper går igjen på alle XP maskiner?

 

Takk

Videoannonse
Annonse
Skrevet

Adressene i koden er de samme fordi de er relative i forhold til programkoden

Eksterne kall blir lagret i en egen liste med jmp instruksjoner, for å slippe at window skal bytte om på samtlige kall i en prosess, altså blir det en jmp til en ny jmp

 

Du kan få tak i prosessdata med PSAPI api-et

GetModuleInformation

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...