内存分析-VAD标签和代码注入

 POPO炮炮_797 发布于 2023-02-08 11:08

我正在进行有关内存取证的研究,当前我需要学习通过多种技术在内存中查找代码注入的方法。其中一种方法是使用VAD标签进行代码注入。

我试图确切地找出什么是VAD,什么是VAD标签,但我只是找不到一个很好的简单解释。我唯一了解的是VAD是某种win32结构,它与进程的地址空间有关。但我不了解VAD的确切功能,如何使用它注入代码以及如何发现使用VAD标签的RAM中的代码注入。

如果您能指导我完成这项工作,我将不胜感激。谢谢 :)

撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有