найти и изменить значение в памяти

Discussion in 'Реверсинг' started by m.meteo, 19 Apr 2013.

  1. m.meteo

    m.meteo New Member

    Joined:
    15 Apr 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Приветствую!

    Возможно не по адресу. Поправьте.

    Драйвер железки читает некий её параметр (предопределённый производителем) и записывает в память. Нужно найти значение этого параметра и заменить на своё.

    Подскажите куда копать?
     
  2. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Копать в сторону IDA Pro, WinDbg... В чем конечная цель? Если что-нибудь вроде патчинга содержимого памяти в кернеле на лету да ещё на x64 системе без спец. махинаций для отключения проверки эцп драйверов, то можно смело бросать занятие.
     
    _________________________
  3. m.meteo

    m.meteo New Member

    Joined:
    15 Apr 2010
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Да, нужно пропатчить содержимое памяти на лету. Не у верен что в кернеле.
    Система Windows XP x 32.
    Есть люди которые говорят, что им это удалось сделать именно с этим железом\драйвером\ситемой.

    В оригинале:. Upon initialization of the card, the ID was read from the card and written to a structure in memory. We patched the driver so that the ID field in this structure was overwritten with an ID value of our choice directly after the original value was written there.
     
  4. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Если удалось, то что же мешает пользоваться их решением? А так, как я уже говорил, IDA Pro и ещё какие-нибудь отладчики по ситуации.
     
    _________________________
  5. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,309
    Reputations:
    327
    тс ты хоть скажи что за девайс что за модель что за софт
     
  6. los8005

    los8005 Member

    Joined:
    28 Sep 2009
    Messages:
    19
    Likes Received:
    5
    Reputations:
    5
    как вариант похучить функцию чтения с железки и отдавать все время что надо