Дамп процесса

Тема в разделе "WASM.WIN32", создана пользователем Vayrus, 4 мар 2009.

  1. Vayrus

    Vayrus New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    31
    Привет, в общем проблема, есть прожка которая автоматом выдирает требуемые ресурсы из исполняемых файлов, но, как часто бывает, проги бывают упакованы, так вот, может у кого есть исходник простого дампера процессов на Delphi, который делает полный дамп процесса и при этом восстанавливает структуру исполняемого файла. Поделитесь плиз исходником. Как вариант: использование сторонней библиотеки, н-р, из PE Tools, хидер и пример к использованию.
     
  2. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Vayrus
    В ольке вроде есть плагин который снимает полный дамп. Пошукай по урокам Аквилы.

    P.S Ну вот ты меня расстроил, я так не играю.
     
  3. Vayrus

    Vayrus New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    31
    Смотрел, не нашел, по крайней мере на Delphi точно нет. Как то видел я исходник на Delphi, но он не восстанавливал структуры файла, могу найти, порыться, если поможешь доработать.
     
  4. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Vayrus
    Дамперов полностью все автоматизирующих попросту нет. Читай статьи на этом сайте - "упаковщики в последний раз".
     
  5. Vayrus

    Vayrus New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    31
    Читал, в том то и дело что есть, исходник был на vir-online, но он структуру файла тока не восстанавливал, а складывал все в кучу.
     
  6. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Просто сдампить секции это плёвое дело.
     
  7. Vayrus

    Vayrus New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    31
    Возможно
     
  8. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Автор
    Сходи на http://programmersforum.ru и задай там этот вопрос. Там Delphi очень любят.
     
  9. Vayrus

    Vayrus New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    31
    Схожу, если не шутите, надеюсь куда по-дальше не пошлют :))))))))
     
  10. Coderess

    Coderess New Member

    Публикаций:
    0
    Регистрация:
    28 окт 2008
    Сообщения:
    41
    Vayrus
    как то видел я исходник на Delphi, но он не восстанавливал структуры файла

    Это уже расспаковщик какой то выходит, простой дампер только сохраняет файл размером
    ImageSize и сохраняет его в файл через CreateFile, если такой дампер, то у меня был
    пример его использования в одном пакере
     
  11. Vayrus

    Vayrus New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2009
    Сообщения:
    31
    Давай пример, хоть что то