dbghlp

  1. Marylin

    Статья ASM. Пишем кастомный дампер процессов

    К созданию дампа памяти процесса обычно прибегают редко – как вариант, это может быть или работа с упакованным софтом UPX/ASPack и прочие, или-же кража информации из системных файлов типа lsass.exe (Local Security Authority Subsystem Service), где спрятан хэш пароля пользователя. В природе уже...