|
|
|||||||||||
Выполнить код ассемблера в другом процессе24.08.2016, 13:08. Показов 1420. Ответов 7
Метки нет (Все метки)
Собственно сабж. Возможно ли?
create DLL and inject it!
Но хочется всё же обойтись как-то без DLL.
0
|
|||||||||||
| 24.08.2016, 13:08 | |
|
Ответы с готовыми решениями:
7
Запуск кода в другом процессе Имитация нажатия клавиш в другом процессе Отладка плагина, используемого в другом процессе |
|
53 / 53 / 19
Регистрация: 09.12.2015
Сообщений: 215
|
||||||
| 04.09.2016, 14:37 | ||||||
|
dailydose, было у меня задание одно в вузе.
Составить программу, которая во время своей работы модифицировала бы собственный кодовый сегмент. С помощью функции VirtualProtect открываешь доступ к памяти и записываешь что тебе нужно в эту область (в данном случае, функция int manager(int value)). Выглядит так.
Довольно сложная штука. Смысла в ней особо нет.
1
|
||||||
|
Ушел с форума
|
||
| 04.09.2016, 15:39 | ||
|
2. Выделяешь в нем память с правами на выполнение - VirtualAllocEx. 3. Пишешь в эту память свой ассемблерный код - WriteProcessMemory. 4. Запускаешь в этом процессе удаленный поток - CreateRemoteThread. Готово! 5. Ждешь, пока поток завершит свою работу - WaitForSingleObject. 6. Закрываешь хэндл потока - CloseHandle, очищаешь память - VirtualFreeEx, закрываешь хэндл процесса - CloseHandle. Шелл-код, инжектируемый в другой процесс, должен быть базонезависимым.
3
|
||
|
|
|||||||||||||
| 04.09.2016, 19:00 [ТС] | |||||||||||||
|
Уже достаточно времени прошло с момента создания темы. На данный момент задуманное реализовано так:
Полный код позже выложу сюда(ранее созданная тема) и на pastebin Добавлено через 1 минуту
0
|
|||||||||||||
|
|
|
| 04.09.2016, 19:11 [ТС] | |
|
0
|
|
|
100 / 38 / 20
Регистрация: 27.02.2016
Сообщений: 135
|
|
| 04.09.2016, 21:20 | |
|
Вы же не выполняете никакого кода, просто модификация байт в памяти. Для исполнения кода CreateRemoteThread или SetThreadContext (подмена EIP уже созданного потока).
1
|
|
|
|
|||||||||||||||||||
| 05.09.2016, 03:19 [ТС] | |||||||||||||||||||
![]() Добавлено через 4 минуты допустим было
0
|
|||||||||||||||||||
|
232 / 135 / 19
Регистрация: 10.11.2015
Сообщений: 305
|
||
| 09.09.2016, 07:56 | ||
|
Добавлено через 17 минут dailydose, да и ваша реализация тоже опасная. Что если в момент патча EIP будет в области патча? Например на след. инструкции после mov [ebx],eax. Перед патчем нужно суспендить потоки и проверять EIP.
2
|
||
| 09.09.2016, 07:56 | |
|
Помогаю со студенческими работами здесь
8
Запустить выполнение DLL в другом процессе Захват и изменения байта в другом процессе Как отследить изменения в другом процессе(программе) Доступ к данным в другом процессе, не используя методы multiprocessing Подскажите дизассемблер, который переведет код ассемблера в машинный 8 битный код для КР580 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|