gpt4 book ai didi

delphi - 将pe文件从内存转储到磁盘

转载 作者:行者123 更新时间:2023-12-03 15:53:26 28 4
gpt4 key购买 nike

我想将进程镜像转储到磁盘上然后执行它

  • 我列出了流程模块
  • 我使用readprocessmemory读取exe的内存范围

但是当我尝试执行时它失败了。我该如何解决这个问题?

谢谢

最佳答案

你不能。

当您将 PE 加载到内存中时(我假设您使用的是 ImageHlp.pas 中的 MapAndLoad),它会将模块加载到内存中并加载数据,但它不会以这种方式遍历并重新对齐所有指针标准的 Windows Loader 就是这样做的。

应用程序中的指针都将是相对地址,实际上并不指向它们应该指向的内容。

如果您足够了解 RVA 和映射的工作原理,您可以分析代码,但无法实际执行它。

关于delphi - 将pe文件从内存转储到磁盘,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3954518/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com