Speichermanipulation von Prozessen

chinamaschiene

Lt. Commander
Registriert
Mai 2008
Beiträge
1.257
Hallo,

ich bin nicht sicher, ob dies das richtige Forum ist:

Ich suche ein Tool wie tsearch 1.6b, mit dem ich Zugriff auf den Speicher eines Prozesses bekomme.

Bei tsearch ist das Problem, dass ich nicht erkenne in welchem Speicherbereich ein Prozess ist, was ich z.B. für die eingebaute MemoryDump-Funktion wissen müsste. Das wichtigste wäre eine Suchfunktion mit der ich den Speicher durchsuchen kann, die mehr als ca. 16 Byte lange Suchwörter (wie bei tsearch) zulässt. Alternativ bräuchte ich den Speicherbereich um den HexDump mit einem anderen Editor zu durchsuchen.

Ich hoffe, jemand hat einen Tipp für mich

Viele Grüße

cm
 
Kling kompletzirt, so ein prog kenne ich nicht, hast schon gegooglt?
 
softice
 
http://rr0d.droids-corp.org/

verwundert mich doch etwas, das sowas noch immer möglich ist. Unterwandert doch jedes Sicherheitskonzept, denn eigentlich sollten die Adressräume einzelner Prozesse geschützt sein, sodass niemand anderes dort rumfuschen kann. Hmmmm..... Gut, wenn man in Ring0 ansetzt, funktioniert das natürlich.
 
Zurück
Oben