前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Python加载的文件哪里去了?(2)

Python加载的文件哪里去了?(2)

作者头像
obaby
发布2023-02-24 14:35:08
3970
发布2023-02-24 14:35:08
举报
文章被收录于专栏:obaby@mars

其实这个标题并不确切,其实应该是ImmDbg调试器加载的文件哪里去了。加载文件脚本还是下面的样子:

代码语言:javascript
复制
"""
(c) Mars Security. 2009-2012
Institute Of Information Serurity From Mars
Email:root@h4ck.ws
U{By obaby. http: //www.h4ck.org.cn}
"""
#sys.path.append("C:\\Program Files\\Immunity Inc\\Immunity Debugger\\Libs")

DESC="""Load Binary file test!"""

import immlib
import immutils
import os

def main(args):
    imm = immlib.Debugger()
    imm.log ("--------------------------------------------------------------------------------" )
    imm.log ("[*] Start Loading file " )
    imm.log ("--------------------------------------------------------------------------------" )
             
    rcFileHandle = open ('C:\\test.bin','rb')
    rcFileData = rcFileHandle.read()
    
    rcFileLength = len(rcFileData)
        
    imm.log ("[*] FileLength is 0x%08x and filedata is loaded at address 0x%08x" %(rcFileLength,id(rcFileData)))    

    imm.log ("[*] Finished Loading " )
    imm.log ("--------------------------------------------------------------------------------" )
        
    return "[*] Data has been Loaded!"

关于这个问题并没有想象的那么复杂,其实是自己脑子短路了。2b了,哈哈。

此时的Python模块并不是独立运行的,而是有ImmDbg调试器直接加载的。打开一个新的调试器挂载ImmDbg调试器进程:

此时到模块 列表就能找到python27.dll模块了,该模块并不是独立运行的,刚开始以为这个模块会独立运行起来其实是傻逼鸟。

现在跟随到上面的得到的那个地址1db19f8就看到熟悉的那段字符串啦。嘎嘎

话说他竟然在这里,太2鸟。嘎嘎 :[

☆文章版权声明☆

* 网站名称:obaby@mars * 网址:https://h4ck.org.cn/ * 本文标题: 《Python加载的文件哪里去了?(2)》 * 本文链接:https://h4ck.org.cn/2012/08/python%e5%8a%a0%e8%bd%bd%e7%9a%84%e6%96%87%e4%bb%b6%e5%93%aa%e9%87%8c%e5%8e%bb%e4%ba%86%ef%bc%9f%ef%bc%882%ef%bc%89/ * 转载文章请标明文章来源,原文标题以及原文链接。请遵从 《署名-非商业性使用-相同方式共享 2.5 中国大陆 (CC BY-NC-SA 2.5 CN) 》许可协议。


分享文章:

相关文章:

  1. Python加载的文件哪里去了?
  2. Hide Debugger for Immunity Debugger v1.8x
  3. Immunity Debugger 1.8x Wow64 Plugin v2.0.0.1
  4. mona for Immunity Debugger v1.8x
  5. Ollydbg/Immdbg Mem Viewer Source Code
  6. IDA Sync Plugin v3.0.1 for IDA Pro 6.x
  7. Starting to write Immunity Debugger PyCommands : my cheatsheet 『Rw』
  8. PyDbg安装(《Python 灰帽子》)
  9. PluginFix v1.01[By BoB / Team PEiD]
  10. FullDisasm : plugin OllyDbg & Immunity Debugger
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2012年8月6日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 相关文章:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档