Benvenuto! Per postare e godere delle funzionalità del forum registrati, occorrono pochi secondi ed è gratis!

[02\02] New dump By Speaker

Legen...wait for it
Messaggi: 1,511
Discussioni: 123
Registrato: 06-2012
Mix: 0
ì
(02/02/2013, 19:02)digger Ha scritto:

[Per vedere i link devi REGISTRARTI.]

ok allora spiego.
Dumpare un processo vuol dire che tu hai un processo (diciamo un programma per capirci) che sta girando, che è attivo, che è running, e tu vuoi fare la "fotografia" per cosi dire del contenuto della memoria di questo processo, per l'esattezza della memoria che contiene il codice del programma, le istruzioni.
Questa "fotografia" la salvi sul disco e poi la apri con programmi con OllyDbg oppure IDA e l'analizzi, cioè guardi il codice e da li ricavi gli addies o qualunque altra cosa tu sia in grado di ricavarne.

PErchè fare un dump e non analizzare direttamente l'eseguibile di warrock mi chiederai tu?
PEr il semplice motivo che l'eseguibile di warrock è compresso e protetto quindi se lo analizzi non ci trovi niente di buono o comprensibile.
Mentre siccome per eseguirlo warrock viene decompresso e (in parte) sprotetto, il dump è piu comprensibile.

Ahhhhhhhhhh
Grazie per l'esauriente spiegazione.
Cmq lo sapevo che warrock.exe era protetto xD

02/02/2013, 21:29
#8
Cerca


Messaggi in questa discussione
[02\02] New dump By Speaker - da MAUROW - 02/02/2013, 14:09
[Nessun oggetto] - da particino01 - 02/02/2013, 14:22
[Nessun oggetto] - da Giniu - 02/02/2013, 16:39
[Nessun oggetto] - da digger - 02/02/2013, 18:41
[Nessun oggetto] - da Giniu - 02/02/2013, 18:57
[Nessun oggetto] - da digger - 02/02/2013, 19:02
[Nessun oggetto] - da particino01 - 02/02/2013, 19:58
[Nessun oggetto] - da Giniu - 02/02/2013, 21:29

Discussioni simili
Discussione Autore Risposte Letto Ultimo messaggio
  [Undetected] [20.04] Speaker Public VIP V4.1 MAUROW 0 897 20/04/2013, 22:09
Ultimo messaggio: MAUROW
  [Undetected] [15.04] Speaker Public VIP V4.0 MAUROW 0 814 15/04/2013, 22:15
Ultimo messaggio: MAUROW
  [Detected] [31.01.13] Speaker Cheat D3D v3.0 ~PreVIP MAUROW 14 4,588 23/02/2013, 11:43
Ultimo messaggio: zeus



Utenti che stanno guardando questa discussione: 1 Ospite(i)