Просмотр памяти процесса

  • Автор темы Автор темы faceaway
  • Дата начала Дата начала
F

faceaway

Есть динамическая библиотека, подключается к запускаемому процессу средствами dll injection, а именно через HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs. Как можно, зная хендл процесса, просмотреть его память (проверить её на наличие заданной последовательности символов)?

Спасибо.
 
Прочитать память процесса = read process memory = ReadProcessMemory.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab