Remote Win32 debugger IDA дампить память?

Тема в разделе "WASM.RESEARCH", создана пользователем Aids, 17 дек 2011.

  1. Aids

    Aids New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2007
    Сообщения:
    275
    Использую в IDA Remote Win32 debugger можно ли как то дампить память, не заходя на VM?
     
  2. gloomdemon

    gloomdemon New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2011
    Сообщения:
    5
    100500 способов
    Можно выделить мышкой все что нужно в HexView и правой кнопкой -> save to file .
    Можно у выделенных сегментов поставить галочку Loader segment и тогда ида сдампит их в базу, а оттуда сдампить скриптом(плагином) готовым.
    Можно самому написать скрипт который будет читать байтики из памяти и сохранять на диск.
    Можно ...
     
  3. Aids

    Aids New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2007
    Сообщения:
    275
    gloomdemon
    можно много что...

    вот нашёл отличный плагин, только нужно чуть чуть подправить и скомпилить. И будет работать на новой версии IDA
    http://www.openrce.org/downloads/download_file/51