• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Odczyt rejestru procesora w kontekście wątku w innym procesie.

Object Storage Arubacloud
0 głosów
182 wizyt
pytanie zadane 9 maja 2015 w Nasze projekty przez hit02 Nałogowiec (33,970 p.)
zamknięte 17 maja 2015 przez hit02
Piszę na windowsie program, który będzie zrzucał pamięć innego procesu do pliku. Aby całość przyspieszyć muszę stworzyć mapę pamięci a do tego potrzebna mi jest wartość rejestru FS w kontekście dowolnego wątku w innym procesie.

Czy zan ktoś jakieś sposoby, aby to zrobić nie bawiąc się w kernel-mode? Powinno być to możliwe, bo na przykład debuggery podają wartości rejestrów. Jeszcze pytanie, czy będę do tego potrzebował praw do debuggowania? Jeśli tak, to jak je uzyskać?

Fajnie, jeśli funkcje były by udokumentowane, ale nie muszą być.
komentarz zamknięcia: Rozwiązane.

1 odpowiedź

0 głosów
odpowiedź 17 maja 2015 przez hit02 Nałogowiec (33,970 p.)
Chyba znalazłem. Funkcja GetThreadContext() z WinAPI wypełnia strukturę CONTEXT, która zawiera pola reprezentujące rejestry.

Podobne pytania

0 głosów
1 odpowiedź 452 wizyt
pytanie zadane 16 kwietnia 2018 w C i C++ przez niezalogowany
+1 głos
1 odpowiedź 5,986 wizyt
pytanie zadane 18 sierpnia 2016 w C# przez jankustosz1 Nałogowiec (35,880 p.)
0 głosów
3 odpowiedzi 299 wizyt

92,558 zapytań

141,407 odpowiedzi

319,569 komentarzy

61,945 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...