¿Cómo funciona este program accediendo a otros procesos de memoria? ¿Cómo puede escribir en el espacio de direcciones de otro proceso? ¿No se suponía que fallara o algo por el estilo?¿Cómo funciona Cheat O'Matic?
Respuesta
Un programa con un nivel de privilegio del sistema es capaz de asignar direcciones físicas a su propia dirección virtual.
Cheat O'Matic (y poke) mapea la dirección física de cualquier programa que intente escanear en su propio espacio virtual.
Una vez hecho esto, escanea todos los bytes para el valor objetivo que ingrese. Aísla la dirección correcta de la memoria pidiéndole al usuario que altere la dirección a valores conocidos y básicamente hace una diferencia entre la memoria vieja y la nueva para encontrar los cambios.
En Windows, las funciones VirtualAllocEx y VirtualQueryEx le permiten leer y escribir en la memoria de otro proceso. – morechilli
@morechilli: si pones eso en una respuesta, lo aceptaré. –
Una forma de hacerlo es inyectar una DLL (Google para 'Inyección Dll') en el proceso de dirección que desea espiar: esa DLL está dentro del proceso y puede hacer cosas con la memoria del proceso. El proceso de espionaje puede usar un método de comunicación entre procesos (tuberías, conectores, cualquier cosa) para hablar con la DLL que se inyectó en el otro proceso.
Inyectar una DLL requiere privilegios de administrador (por ejemplo, establecer una entrada relevante en el registro del sistema).
- 1. GDB cheat sheet
- 2. GNU make cheat-sheet
- 3. JavaScript Cheat Sheet
- 4. Cheat single inheritance en Java?
- 5. Need IntelliJ IDEA 9 cheat sheet
- 6. Mercurial <--> git cheat sheet?
- 7. C++: ¿Cómo funcionan aplicaciones como Cheat Engine y ArtMoney?
- 8. Escribir hojas de fórmulas (Cheat Sheet) en LyX/LaTeX
- 9. ¿Cómo funciona Arrays.asList (...). Contiene (...) funciona?
- 10. ¿Cómo funciona este "retraso" funciona
- 11. ¿Cómo funciona exactamente si ($ variable) funciona?
- 12. ¿Cómo funciona OfType <T>() ¿Funciona?
- 13. ¿Cómo funciona `if (Test-Path ...)` realmente funciona?
- 14. ¿cómo funciona {} mientras (0) funciona en macro?
- 15. ¿Cómo funciona Fannkuch?
- 16. ¿Cómo funciona DataReader?
- 17. ¿Cómo funciona CAKeyframeAnimation Scale?
- 18. JPA EntityManager, ¿cómo funciona?
- 19. ¿Cómo funciona traceroute?
- 20. ¿Cómo funciona _mm_mwait?
- 21. ¿Cómo funciona valgrind?
- 22. ¿Cómo funciona CATransition?
- 23. ¿Cómo funciona edit.exe?
- 24. ¿Cómo funciona el presentPopoverFromRect?
- 25. ¿Cómo funciona jQuery .data()?
- 26. ¿Cómo funciona este desastre?
- 27. ¿Cómo funciona ivy: publicar?
- 28. Cómo funciona Lambda Expresión
- 29. mysql - ¿cómo funciona mysqldump?
- 30. ¿Cómo funciona header()?
No puedo hacer que esto funcione, todos los resultados de búsqueda devuelven vacío ... –
No funciona en algunos programas por algún motivo desconocido. Pruebe con la calculadora de Windows ... –