首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否存在动态分析内存的问题?

是否存在动态分析内存的问题?
EN

Security用户
提问于 2016-04-16 11:22:13
回答 2查看 119关注 0票数 5

我通过使用内存取证来收集更多有用的信息来进行恶意软件分析,但据我所知,内存获取的结果只是在特定时间内转储了一个内存(快照)。那么,是否有任何方法或解决方案可以动态地获取或分析包括更改在内的内存?

EN

回答 2

Security用户

发布于 2016-04-27 07:43:48

如果您碰巧使用了像IDAPro这样的工具,您可以调试恶意软件,检查内存和寄存器的内容。

  • 当到达任何预选的调试断点时
  • 每条指令

正如这里提到的(https://www.hex-rays.com/products/ida/support/idadoc/1470.shtml),您可以在处于挂起状态时(在断点等待)使用IDAPro来拍摄快照。

因此,基本上,在每次指令之后,您将动态地看到内存的内容变化。

票数 1
EN

Security用户

发布于 2016-04-27 04:45:39

我刚碰到一个DARPA项目,它似乎就是你要找的东西。特别是基于python的工具内存中恶意软件的差异分析(DAMM)通过504 504 504ENSICS实验室

免责声明,我没用过。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/120675

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档