PyDbg - это модуль Python для отладки исполняемого файла Win32. Он полностью поддерживает скрипты в виде кода Python. Он может загружать / подключаться к процессам, запущенным в Windows.
0 ответов

Pydbg дамп памяти из VirtualAlloc

Я использую следующий код, взятый из: http://securityxploded.com/automation-reversing-scripting.php # Author: Amit Malik import sys import pefile import struct from pydbg import * from pydbg.defines import * def ret_addr_handler(dbg): lpAddress = db…
26 окт '16 в 20:04
2 ответа

В pydbg exit_hook (обратный вызов) как я могу преобразовать значение стека в соответствующий тип Python?

Это возможно больше ctypes вопрос, чем pydbg вопрос, но я до сих пор не понимаю, почему результаты противоречивы, как они есть. у меня есть exit_hook установлен на LoadLibraryA с помощью pydbg И его utils.hook_container класс как это: def exit_LoadL…
08 мар '12 в 00:35
4 ответа

pydbg не может импортировать pydasm - Python 2.7

Вот отрывки из моей оболочки Python, я не могу понять, что там не так, если у кого-то есть какие-либо предложения, которые я был бы рад услышать. >>> import pydbg Traceback (most recent call last): File "<stdin>", line 1, in <modul…
13 авг '12 в 12:54
1 ответ

Создание файла хука в python

Я работаю над программой, где в какой-то ее части она должна прослушивать OP, когда файлы создаются / сохраняются, чтобы я мог работать с указанным файлом. Я знаю основную концепцию перехвата, но я не знаю точно, как реализовать ее в этом конкретном…
30 янв '14 в 23:50
3 ответа

Parse PDB Symbol and Resolve Address

Используя дизассемблер + отладчик на основе Python, я нашел ниже инструкции (пример). Теперь я хочу разобрать предоставленные Microsoft публичные символы, чтобы найти точные функции ее вызова. Я хочу знать, какие доступны опции / модули для того же.…
24 янв '15 в 13:50
1 ответ

Не могу импортировать pydbg

Когда я импортирую pydbg, он показывает информацию, как на картинке! кто может помочь мне решить это? Спасибо большое! Я использую окно 10 64bit, Python 2.7
13 май '17 в 04:07
1 ответ

Снимки процесса PyDBG не работают

Я слежу за книгой Gray Hat Python и скопировал их код для моментальных снимков процесса с помощью PyDBG. Когда я запускаю скрипт, я не получаю ошибок и ожидаемого вывода, однако моя программа фактически не возвращается к снимку. Когда я вхожу в отла…
07 июн '12 в 15:42
1 ответ

Переключение потоков в PyDbg

Я попытался опубликовать это в обмене стеками с обратным инжинирингом, но я решил сделать кросс-публикацию здесь для большей наглядности. У меня проблемы с переключением с одного потока на другой в pydbg. У меня нет большого опыта работы с многопото…
1 ответ

PyThread_acquire_lock - проблемы с получением ключа

Я пишу многопоточное приложение на Python. Основной поток создает пул потоков из 5 рабочих потоков. Основной поток также создает поток мониторинга. Всего: 6 тем + 1 Основная тема = 7 Все потоки общаются с сервером MySQL (mysqldb -> libmysqlclient_r)…
0 ответов

Pycharm не может импортировать pydbg - python 2.7

Я хотел бы использовать pydbg(), но я получил ошибку компиляции: from pydbg import * ImportError: No module named pydbg Я сделал все инструкции с этого сайта https://www.securityaddicted.com/tag/pydbg/ Я также создал проект в PyCharm с интерпретатор…
25 янв '18 в 19:48
1 ответ

Открытие файлов с помощью Pydbg во время работы приложения

Используя pydbg я открываю файлы (напр. c:\\myfile.mnp) в приложении win32 (напр. c:\\myprog.exe) в этом случае. dbg = pydbg() dbg.load("c:\\myprog.exe", "c:\\myfile1.mnp") Если целевое приложение уже запущено, то можно ли открыть другой файл (напри…
13 июн '13 в 05:41
2 ответа

PyDBG Python 2.7 ошибка: "Ошибка типа: объект" модуль "не вызывается"

Я пытаюсь использовать PyDBG с Python 2.7. Я считаю, что он установлен правильно. import pydbg dbg = pydbg() Выдает ошибку при запуске: Traceback (most recent call last): File "[path removed..]\pydbg.py", line 1, in <module> import pydbg File …
06 июн '12 в 16:20
1 ответ

Есть ли библиотека отладчика, которая может присоединиться к процессу? (С #)

Я ищу какую-то внешнюю библиотеку, которая позволит мне подключиться к другому запущенному процессу.Я на самом деле хочу обнаружить все функции API, которые использует процесс. Я могу сделать это через Python (с модулем PyDbg), но я хочу сделать эту…
26 мар '14 в 14:26
1 ответ

64-битный pydbg enumerate_processes(), возвращающий пустой список

Я использую двоичные файлы pydbg, загруженные здесь: http://www.lfd.uci.edu/~gohlke/pythonlibs/ как рекомендовано в предыдущих ответах. Я могу заставить 32-битную версию работать с 32-битным интерпретатором Python, но я не могу заставить 64-битную в…
05 сен '16 в 16:47
1 ответ

Я хочу увидеть DLL, которые подключены к любому процессу, использующему Python. Это возможно с помощью pdb?

Я хочу увидеть DLL, которые подключены к любому процессу, использующему Python. Это возможно с помощью pdb? Есть ли способ присоединиться к процессу или открыть процесс из отладчика Python и просмотреть подключенные библиотеки DLL?
02 янв '14 в 05:37
2 ответа

Используя Debugger, как получить PID дочернего процесса от Parent

Я хочу знать, используя windbg или любой другой отладчик, как я могу получить PID дочернего процесса, созданного родительским процессом. Пример: Отладчик подключен к произвольно запущенному "процессу А". Когда отладчик подключен к процессу A(родител…
22 июн '14 в 14:10
1 ответ

Поток pydbg отказывается печатать информацию журнала

Я использую инструмент фаззинга Sulley, который использует pydbg для отладки целевого процесса. Потоки pydbg создаются в модуле process_monitor.py среды Sulley. Моя проблема заключается в том, что когда тестовый случай (неправильно сформированный па…
05 мар '16 в 20:01
0 ответов

Восстановление процесса PyDBG не работает

Я использую Python 2.5(x86) в Windows7 x64. Я написал код после этой книги. http://nostarch.com/ghpython.htm Но это не работает в моей среде. PDBG_ERR> -- IGNORING ERROR -- PDBG_ERR> process_restore: [87] WriteProcessMemory Я полагаю, что проб…
17 дек '13 в 07:26
1 ответ

Python winappdbg получает имя процесса из объекта события

Я разрабатываю систему автоматизации отладки, используя https://github.com/MarioVilas/winappdbg. Я хотел бы получить имя процесса из объекта события. Вот мой код: def EventHandler(event): print 'Inside event handler' # I want to print the process na…
25 мар '17 в 18:07
1 ответ

Pydbg ответ XML, как войти в него, как xdebug?

У меня вопрос noob относительно DBGp и отладки скрипта Python. Я пытаюсь сделать сеанс отладки зарегистрированным в файле, с ответом xml для каждой команды, которую я посылаю на сервер. (xdebug делает это тривиально, и это то, чего я пытаюсь достичь…
30 май '16 в 21:59