你好,我有一个简短的问题。
我一直在尝试将一个完整的内存转储保存在一个变量中,以便使用python脚本执行搜索,但我没有找到正确的函数来使用idaapi执行此操作。
我想做一些类似的事情:
import idaapi
dump=get_memory_dump() # Or whatever function to do it
if "foo" in dump:
print "foo is in dump"我怎样才能得到转储?就像你看到的,当我调试一个应用程序时,我想做一个脚本来找到内存中的模式。
非常感谢
发布于 2013-05-14 20:14:35
使用搜索字节序列,然后使用读取正在调试的程序的内存。由于后者似乎会复制一份,所以读取4 4GB的数据将是不明智的。
https://stackoverflow.com/questions/16514856
复制相似问题