Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 04

s

s0i37 in DCG#7812 DEFCON-RUSSIA
ну вот frida же умеет очень элегантно показывать диапазоны
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Чего pin не такой...
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
s0i37
Вообще я хотел бы получить все границы доступной памяти так как это  видно например в immunitydbg... Включая кучу и модули. И сделать это нужно в момент аттача к процессу. Так что перехват malloc/free не годится)
?cat /proc/pid/map?
источник

MV

Mikhail Voronov in DCG#7812 DEFCON-RUSSIA
s0i37
Я хотел так сделать. Но я боюсь получить память pinvm
в таком случае тебе проще получить страницы памяти с модулями и кучи по отдельности через api типа EnumProcessModules
источник

MV

Mikhail Voronov in DCG#7812 DEFCON-RUSSIA
а вообще какая у тебя конечная задача?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Хочу снять трассу, а перед этим начально состояние. И кое чего сэмулировать😊
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
rzrzrz
?cat /proc/pid/map?
Windows
источник

K

Kitsu in DCG#7812 DEFCON-RUSSIA
Kitsu
мб тогда проще использовать валгринд?
once again
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
так valgrind же под линукс только..
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
нет?
источник

K

Kitsu in DCG#7812 DEFCON-RUSSIA
Упс, не знаю если честно, пропустил этот момент
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
мне бы хотелось именно с помощью PIN.
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
т.к. им можно приаттачится в любой момент
источник

MV

Mikhail Voronov in DCG#7812 DEFCON-RUSSIA
кстати, мне кажется, что pinvm выделяет память в своей индивидуальной куче, ты не проверял?
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Не проверял... Видимо придется через winapi все искать. Мне хотелось найти универсальный способ
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Да он не аттачится
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
ну, тогда только руками
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
😔
источник

MV

Mikhail Voronov in DCG#7812 DEFCON-RUSSIA
s0i37
Не проверял... Видимо придется через winapi все искать. Мне хотелось найти универсальный способ
что ты имеешь в виду под универсальным способом?
источник