ブックマーク / www.nminoru.jp/~nminoru (1)

  • How to read/write memory in an external process

    作成日:2002.7.14 デバッガやハッキングツールの 1種には実行中の外部プロセスの持っているメモリを読み書きするこのとできるものがある。 ここでは Windows / Linux / Solaris の 3 種類の OS で、外部プロセスからのメモリの読み込みを実現する方法を説明する。 重要な点を挙げると、 Solaris と Windows では外部プロセス(この場合 java[.exe]) を 停止させることなくメモリイメージを覗くことが可能。 Linux では標準の機能のみを使うと、ターゲットなるプロセスを 停止させずにメモリを読むことができない。 シグナルによって対象プロセスを止める必要がある。 Linux でも kernel の loadable module を自前で書けば、 停止させずのメモリ覗きは可能。 Windows Windows の場合には、プロセス ID から

    regerege
    regerege 2012/06/16
    プロセスメモリエディタを作るのに必要な知識?
  • 1