|
0 / 0 / 0
Регистрация: 08.03.2012
Сообщений: 65
|
|
Внедряемся в память чужого процесса26.03.2012, 16:38. Показов 8225. Ответов 12
Метки нет (Все метки)
0
|
|
| 26.03.2012, 16:38 | |
|
Ответы с готовыми решениями:
12
Как закрыть окно чужого процесса? Заморозка чужого процесса и работа с его памятью Работа с памятью чужого процесса |
|
Делаю внезапно и красиво
1313 / 1228 / 72
Регистрация: 22.03.2011
Сообщений: 3,744
|
|
| 26.03.2012, 16:43 | |
|
Читай Рихтера. Желательно весь книга или только тот глав. http://подобные ссылки запреще... 64-16.html
0
|
|
|
0 / 0 / 0
Регистрация: 08.03.2012
Сообщений: 65
|
||||||||||||
| 26.03.2012, 17:50 [ТС] | ||||||||||||
Думал что все - разобрался, аннет... Код с хабра сработал нормально... Внедрились в калькулятор.
Хочу реализовать поиск адреса сигнатуры с выведение его вместо "Hello from addres area of calc" Попытался совместить этот код с Тут взять функцию поиска паттерна..
Но как организовать поиск после внедрения в чужой процесс... ![]() В каком виде нужно вписать функцию писка в блок " функция, которая будет выполняться в чужом процессе" Ушел гуглить и перечитывать Рихтера...
0
|
||||||||||||
|
4226 / 1796 / 211
Регистрация: 24.11.2009
Сообщений: 27,562
|
||
| 26.03.2012, 18:05 | ||
|
То есть шпионский софт пишешь. И с каких это пор здесь разрешено его обсуждение?
Добавлено через 47 секунд
0
|
||
|
0 / 0 / 0
Регистрация: 08.03.2012
Сообщений: 65
|
|||
| 26.03.2012, 18:14 [ТС] | |||
|
поиском сигнатур занимается и антивирусный софт, и отладчики и т.д. Любую попытку просмотра памяти чужого процесса можно отнести к шпионажу, а Рихтера учителем хакеров и крякеров... ![]()
0
|
|||
|
Делаю внезапно и красиво
1313 / 1228 / 72
Регистрация: 22.03.2011
Сообщений: 3,744
|
|
| 26.03.2012, 19:35 | |
|
Я так понимаю, что тебе нужно получить ВСЮ память занятую процессом и сканировать её на наличие совпадений.
Если речь не о поиске вирусов, а о сканировании простых программ, то можно проверять только память, помеченную "на исполнение".
0
|
|
|
0 / 0 / 0
Регистрация: 08.03.2012
Сообщений: 65
|
||||||||||||
| 26.03.2012, 20:47 [ТС] | ||||||||||||
|
Код
Теперь хочу организовать тоже самое только изнутри чужого процесса. Для этого имеется такая функция:
0
|
||||||||||||
|
быдлокодер
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705
|
|
| 27.03.2012, 00:24 | |
|
Битл, ещё раз: чтобы как-то дифференцировать байты ты должен их считать. Чтобы их считать тебе необходим какой-то промежуточный буфер (просто участок памяти). Есть рабочее решение. Если тебя оно не устраивает- выставь требования к решению. Но эта вещь, на мой взгляд фундаментальная и незыблемая: тебе не обойтись без промежуточного буфера. Разжёвано же
Не работает поиск сигнатуры ++++++++++++++++++++++++++++++++++++++++ ++++++++++++++++++++++ Вообще я не знаю, что ты имеешь ввиду "запустить сканер в чужом процессе" (повторюсь непосредственно для поиска сигнатур есть нормальное рабочее решеие) Если ты хочешь чтобы стороний процесс САМ СЕБЯ сканировал чтобы найти сигнатуру в самом себе же- ЗАБЕЙ НА ЭТО ДЕЛО. Если сама сигнатура теб не важна, а её поиск- лишь пример, это тяжело, сразу говорю. Это тебе надо сделать примерно так: 1) Написать код на ассемблере, который бы выполнял всё, что тебе надо- поиск сигнатуры и чего хочешь (ну то есть писать ты можешь его на чём угодно, но сдаётся мне, не обойтись без побайтового кодинга) 2) Внедрить этот код в адресное пространство стороннего процесса 3) Запустить этот код там. Вот тогда и получится, что сторонний процесс в чистом виде сам себя сканирует и даже не обращается к ReadProcessMemory Это всё в общих чертах. Если это то, то тебе надо, wasm.ru ждёт тебя. Должны помочь Добавлено через 5 минут Не по теме: А Рихтер действительно учитель хакеров и крякеров
0
|
|
|
Делаю внезапно и красиво
1313 / 1228 / 72
Регистрация: 22.03.2011
Сообщений: 3,744
|
||
| 27.03.2012, 06:10 | ||
0
|
||
|
0 / 0 / 0
Регистрация: 08.03.2012
Сообщений: 65
|
||||||||||
| 27.03.2012, 10:30 [ТС] | ||||||||||
0
|
||||||||||
|
быдлокодер
1724 / 911 / 106
Регистрация: 04.06.2008
Сообщений: 5,705
|
|
| 27.03.2012, 10:42 | |
|
0
|
|
|
Делаю внезапно и красиво
1313 / 1228 / 72
Регистрация: 22.03.2011
Сообщений: 3,744
|
|
| 27.03.2012, 11:12 | |
|
Вот такого не делал. Судя по хабру, инъекция dll и проще реализуется и более стабильна (т.е. нет такого, что по адресу что-то будет и выделить память не сможешь).
В общем, не подскажу я, как инъекцию кода сделать.
0
|
|
|
0 / 0 / 0
Регистрация: 08.03.2012
Сообщений: 65
|
|||||||
| 27.03.2012, 11:15 [ТС] | |||||||
0
|
|||||||
| 27.03.2012, 11:15 | |
|
Помогаю со студенческими работами здесь
13
Скрытие окон чужого процесса Чтение памяти чужого процесса Выгрузка dll из чужого процесса Как получить контекст чужого процесса ? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|