Форум программистов, компьютерный форум, киберфорум
С++ для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
296 / 125 / 106
Регистрация: 30.10.2015
Сообщений: 690

Вставка своего кода в чужой процесс. *nix

18.01.2017, 00:22. Показов 2364. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый вечер
Расскажите пожалуйста о инжектинге. На данный момент, я знаю только то, что можно внедрить свой код в адресное пространство чужого процесса.
Опишите алгоритм действий, мне хотелось бы понять общую картину происходящего, абстрагироваться от языков программирования. Возможно вы знаете толковые книги, которые сами читали, на эту тему?
Цель: получить полный доступ над памятью чужого процесса.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
18.01.2017, 00:22
Ответы с готовыми решениями:

Header файлы. Вставка своего кода в чужой. Динамический анализ
Добрый день, Прошу прощения если эта темы была миллион раз описана, но простого манула так и не нашел В чем суть, есть сырцы...

вставка своего кода
Вставлял свой небольшой html-код в WP, и скрипт в js-файле. Скрипт не работал как написано. Проанализировав консоль, заметил что WP...

Из своего кода запустить процесс, но чтобы вывод этого процесса был в консоль программы
Необходимо из своего кода запустить процесс, но чтобы вывод этого процесса был в консоль моей программы (проще говоря, как в пакетном...

6
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
18.01.2017, 01:37
Цитата Сообщение от Nemovok Посмотреть сообщение
понять общую картину происходящего
Системными методами получаешь доступ к памяти удаленного процесса, выделяешь там себе участочек памяти, записываешь туда исполняемый код и... Теми же системными методами запускаешь в удаленном процессе новый поток по адресу своего добавленного кода.
В общих чертах =)

Добавлено через 4 минуты
Цитата Сообщение от Nemovok Посмотреть сообщение
Цель: получить полный доступ над памятью чужого процесса.
С полными правами над ОС у тебя есть полные права на управление каждым процессом. Открывай, да читай...
1
Форумчанин
Эксперт CЭксперт С++
 Аватар для MrGluck
8216 / 5047 / 1437
Регистрация: 29.11.2010
Сообщений: 13,453
18.01.2017, 13:36
Старовато немного, но основы объяснены "C++ глазами хакера".
2
296 / 125 / 106
Регистрация: 30.10.2015
Сообщений: 690
22.01.2017, 15:30  [ТС]
Нашел пример кода:
C++
1
2
3
4
5
6
7
8
9
ptrace(PTRACE_ATTACH, pid, 0, 0);
waitpid(pid, NULL, 0);
 
off_t addr = ...; // target process address
pread(fd, &value, sizeof(value), addr);
// or
pwrite(fd, &value, sizeof(value), addr);
 
ptrace(PTRACE_DETACH, pid, 0, 0);
Получил pid процесса, но что имеется ввиду в 4 строке? Начальный адрес процесса, или что? Как его найти, если это так?
0
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
22.01.2017, 15:48
Цитата Сообщение от Nemovok Посмотреть сообщение
но что имеется ввиду в 4 строке?
Какой-то адрес внутри процесса. Каждому процессу сопоставляется какое-то адресное пространство, где хранится исполняемый код и все переменные. В качестве адреса может выступать адрес какой-нибудь переменной в памяти процесса, которую мы хотим прочитать. Как найти адрес какой-то определенной переменной? В общем случае - очень сложно.
1
296 / 125 / 106
Регистрация: 30.10.2015
Сообщений: 690
22.01.2017, 15:55  [ТС]
Цитата Сообщение от nonedark2008 Посмотреть сообщение
Каждому процессу сопоставляется какое-то адресное пространство
Как найти начало и конец адресного пространства процесса. Почему нельзя просто просканировать его на определенное значение, например, какой-то переменной?
0
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
22.01.2017, 16:30
Nemovok, я уже наверно писал, что в этом не разбираюсь...
То, что нагуглилось:
/proc/$pid/mem - соответствует адресному пространству процесса. Если глянешь адрес какой-нибудь переменной в процессе, то эта же переменная будет лежать по соответствующему адресу в /proc/$pid/mem. Но адресное пространство является виртуальным - не все адреса задействованы.
Что бы определить, какие участки памяти выделены в программе, нужно прочитать /proc/$pid/maps.
Если просканить все участки памяти, указанные в /proc/$pid/maps, то можно найти некоторое значение, которое ты хочешь.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
22.01.2017, 16:30
Помогаю со студенческими работами здесь

Внедрение DLL в чужой процесс
Доброго времени суток! Делаю инжект ддлки в сторонний процесс следющим образом: 1. открыл процесс 2. выделил память в нём 3....

Внедрение программы в чужой процесс
Как внедрить свою программу в процесс например игры, чтобы в игре работала моя программа?

Как внедрить dll в чужой процесс
Как внедрить длл в чужой процесс, и отлавливать все его сообщения...... если возможно, то небольшой пример или ссылка рус....

Вставка текста в чужой программе
Здравствуйте. Пишу программу, которая отлавливает нажатие коткея в чужой программе и вставляет некоторый текст. Как и положено, делаю...

WriteProcessMemory. В чужой процесс записать 4 байта данных
Создавал уже тему по этому вопросу, решения так и не нашел. Нужно моим приложением в чужой процесс записать 4 байта данных. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Первый деплой
lagorue 16.01.2026
Не спеша развернул своё 1ое приложение в kubernetes. А дальше мне интересно создать 1фронтэнд приложения и 2 бэкэнд приложения развернуть 2 деплоя в кубере получится 2 сервиса и что-бы они. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит токи на L и напряжения на C в установ. режимах до и. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru