|
296 / 125 / 106
Регистрация: 30.10.2015
Сообщений: 690
|
|
Вставка своего кода в чужой процесс. *nix18.01.2017, 00:22. Показов 2364. Ответов 6
Метки нет (Все метки)
Добрый вечер
![]() Расскажите пожалуйста о инжектинге. На данный момент, я знаю только то, что можно внедрить свой код в адресное пространство чужого процесса. Опишите алгоритм действий, мне хотелось бы понять общую картину происходящего, абстрагироваться от языков программирования. Возможно вы знаете толковые книги, которые сами читали, на эту тему? Цель: получить полный доступ над памятью чужого процесса.
0
|
|
| 18.01.2017, 00:22 | |
|
Ответы с готовыми решениями:
6
Header файлы. Вставка своего кода в чужой. Динамический анализ вставка своего кода
|
|
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
|
|||
| 18.01.2017, 01:37 | |||
|
В общих чертах =) Добавлено через 4 минуты
1
|
|||
|
Форумчанин
8216 / 5047 / 1437
Регистрация: 29.11.2010
Сообщений: 13,453
|
|
| 18.01.2017, 13:36 | |
|
Старовато немного, но основы объяснены "C++ глазами хакера".
2
|
|
|
296 / 125 / 106
Регистрация: 30.10.2015
Сообщений: 690
|
||||||
| 22.01.2017, 15:30 [ТС] | ||||||
|
Нашел пример кода:
0
|
||||||
|
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
|
||
| 22.01.2017, 15:48 | ||
|
1
|
||
|
296 / 125 / 106
Регистрация: 30.10.2015
Сообщений: 690
|
||
| 22.01.2017, 15:55 [ТС] | ||
|
0
|
||
|
1394 / 1023 / 325
Регистрация: 28.07.2012
Сообщений: 2,813
|
|
| 22.01.2017, 16:30 | |
|
Nemovok, я уже наверно писал, что в этом не разбираюсь...
То, что нагуглилось: /proc/$pid/mem - соответствует адресному пространству процесса. Если глянешь адрес какой-нибудь переменной в процессе, то эта же переменная будет лежать по соответствующему адресу в /proc/$pid/mem. Но адресное пространство является виртуальным - не все адреса задействованы.Что бы определить, какие участки памяти выделены в программе, нужно прочитать /proc/$pid/maps.Если просканить все участки памяти, указанные в /proc/$pid/maps, то можно найти некоторое значение, которое ты хочешь.
1
|
|
| 22.01.2017, 16:30 | |
|
Помогаю со студенческими работами здесь
7
Внедрение DLL в чужой процесс
Как внедрить dll в чужой процесс Вставка текста в чужой программе WriteProcessMemory. В чужой процесс записать 4 байта данных Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Первый деплой
lagorue 16.01.2026
Не спеша развернул своё 1ое приложение в kubernetes.
А дальше мне интересно создать 1фронтэнд приложения и 2 бэкэнд приложения
развернуть 2 деплоя в кубере получится 2 сервиса и что-бы они. . .
|
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ *
Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам
Кирхгофа, решает её и находит токи на L и напряжения на C в установ. режимах до и. . .
|
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым.
Но восстановить их можно так.
Для этого понадобится консольная утилита. . .
|
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
|
|
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|