Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2

Выполнить код ассемблера в другом процессе

24.08.2016, 13:08. Показов 1420. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Собственно сабж. Возможно ли?
C++
1
2
3
4
5
6
HANDLE hProc = OpenProcess(OPEN_PROCESS_ALL_ACCESS, FALSE, pId);
executeAssemblerInProcess(__asm() {
    1012954E:
    mov [ebx], 0
}, hProc);
CloseHandle(hProc);
Есть запасной вариант:
create DLL and inject it!
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpReserved)  
{
    switch( fdwReason ){
        case DLL_PROCESS_ATTACH:
  
            __asm{
                    1012954E:
                    mov [ebx], 0
            }
            break;
        case DLL_THREAD_ATTACH:         
 
            break;        
        case DLL_THREAD_DETACH:
 
            break;
        case DLL_PROCESS_DETACH:
 
            break;    
    }    
    return TRUE;  
}

Но хочется всё же обойтись как-то без DLL.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
24.08.2016, 13:08
Ответы с готовыми решениями:

Запуск кода в другом процессе
Всем Доброго Времени Суток!! Пишу программу которая должна запустить некоторый ехе-код внутри другого процесса, но проблема в том что...

Имитация нажатия клавиш в другом процессе
как сделать, чтобы программа программно нажимала клавишу F1 в другом процессе каждые 5 сек (ну или любую другую клавишу)

Отладка плагина, используемого в другом процессе
Доброго времени суток. Решил заняться написанием плагина для Revit (возникла одна потребность). Установил Revit 2018. Скачал Revit...

7
 Аватар для Ghost Writter
53 / 53 / 19
Регистрация: 09.12.2015
Сообщений: 215
04.09.2016, 14:37
dailydose, было у меня задание одно в вузе.

Составить программу, которая во время своей работы модифицировала бы собственный кодовый сегмент.

С помощью функции VirtualProtect открываешь доступ к памяти и записываешь что тебе нужно в эту область (в данном случае, функция int manager(int value)). Выглядит так.

C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
DWORD dwProtect = PAGE_EXECUTE_READWRITE;
 
VirtualProtect((LPVOID) &manager, sizeof(commandsList), dwProtect, &dwProtect);
 
for (BYTE i = 0; i < size; ++i)
{
     *((BYTE*) manager + i) = commandsList->opcodes[i];
}
 
 VirtualProtect((LPVOID) &manager, sizeof(commandsList), dwProtect, &dwProtect);
 
*a = manager(value);
 
value = *a;
 
wcout << std::dec << L"Конечное значение a: " << value << endl;
При этом *a - это указатель на целое число, т.к. функция в которую я записываю команды ассемлера (в виде оп кодов) возвращает значение результата целое число.

Довольно сложная штука. Смысла в ней особо нет.
1
Ушел с форума
Эксперт С++
 Аватар для Убежденный
16481 / 7444 / 1187
Регистрация: 02.05.2013
Сообщений: 11,616
Записей в блоге: 1
04.09.2016, 15:39
Цитата Сообщение от dailydose Посмотреть сообщение
Но хочется всё же обойтись как-то без DLL.
1. Открываешь нужный процесс - OpenProcess.

2. Выделяешь в нем память с правами на выполнение - VirtualAllocEx.

3. Пишешь в эту память свой ассемблерный код - WriteProcessMemory.

4. Запускаешь в этом процессе удаленный поток - CreateRemoteThread.

Готово!

5. Ждешь, пока поток завершит свою работу - WaitForSingleObject.

6. Закрываешь хэндл потока - CloseHandle, очищаешь память - VirtualFreeEx,
закрываешь хэндл процесса - CloseHandle.

Шелл-код, инжектируемый в другой процесс, должен быть базонезависимым.
3
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
04.09.2016, 19:00  [ТС]
Уже достаточно времени прошло с момента создания темы. На данный момент задуманное реализовано так:
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
Game::Game(Config* cfg, int pId)
{
    this->cfg = cfg;
    this->pId = pId;
    hProc = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pId);
 
    #ifdef _WIN64
        dwSize = IsWow64() ? 4 : 8;
    #else
        dwSize = 4;
    #endif
 
    InitCheats();
}
 
Game::~Game()
{
    VirtualFreeEx(hProc, injectMemory, 0, MEM_RELEASE);
    CloseHandle(hProc);
}
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
void Game::InitCheats()
{
    if (cfg->ohk.exists)
    {
        _InitCheat(ohk, cfg->ohk);
    }
    if (cfg->nr.exists)
    {
        _InitCheat(nr, cfg->nr);
    }
 
    injectMemory = VirtualAllocEx
    (
        hProc,
        NULL,
        ohk.cheatSize + nr.cheatSize,
        MEM_RESERVE | MEM_COMMIT,
        PAGE_EXECUTE_READWRITE
    );
 
    if (cfg->ohk.exists)
    {
        _WriteCheat(ohk);
    }
    if (cfg->nr.exists)
    {
        _WriteCheat(nr);
    }
}
 
void Game::_InitCheat(cheats& cheat, Config::cheats& cfg)
{
    cheat.instructionAddress = GetModule(cfg.instructionModule) + cfg.instructionAddress;
    cheat.returnAddress = GetModule(cfg.returnModule) + cfg.returnAddress;
    cheat.cheatSize = cfg.inject.size();
 
    cheat.original = &cfg.original[0];
    cheat.jump = &cfg.jump[0];
    cheat.inject = &cfg.inject[0];
}
 
void Game::_WriteCheat(cheats& cheat)
{
    cheat.offset = injectOffset;
    _ComputeBytes(cheat);
 
    WriteProcessMemory
    (
        hProc,
        (LPVOID)((DWORD_PTR)injectMemory + injectOffset),
        cheat.inject,
        cheat.cheatSize,
        NULL
    );
    injectOffset += cheat.cheatSize;
}
 
void Game::ToggleCheat(CHEATS_TYPE type)
{
    switch (type)
    {
    case CHEAT_ONEHITKILL:
        _ToggleCheat(ohk, cfg->ohk.original.size());
        break;
 
    case CHEAT_NORELOAD:
        _ToggleCheat(nr, cfg->nr.original.size());
        break;
    }
 
}
 
void Game::_ToggleCheat(cheats& cheat, size_t sz)
{
    if (injectMemory == NULL)
    {
        return;
    }
    if (cheat.active)
    {
        WriteProcessMemory(hProc, (LPVOID)cheat.instructionAddress, cheat.original, sz, NULL);
    }
    else
    {
        WriteProcessMemory(hProc, (LPVOID)cheat.instructionAddress, cheat.jump, sz, NULL);
    }
    cheat.active = !cheat.active;
}
 
void Game::_ComputeBytes(cheats& cheat)
{
    cheat.toOriginal.i = (DWORD_PTR)injectMemory + cheat.offset - cheat.instructionAddress - 5;
    for (int i = 0; i < 4; i++)
        cheat.jump[1 + i] = cheat.toOriginal.b[i];
 
    cheat.toInject.i = cheat.returnAddress - (cheat.cheatSize - 5 + (DWORD_PTR)injectMemory +cheat.offset) - 5;
    for (int i = 0; i < 4; i++)
        cheat.inject[cheat.cheatSize - 4 + i] = cheat.toInject.b[i];
}
Добавлено через 2 минуты
Полный код позже выложу сюда(ранее созданная тема) и на pastebin

Добавлено через 1 минуту
Цитата Сообщение от Убежденный Посмотреть сообщение
1. Открываешь нужный процесс - OpenProcess.
2. Выделяешь в нем память с правами на выполнение - VirtualAllocEx.
3. Пишешь в эту память свой ассемблерный код - WriteProcessMemory.
Собственно пока всё так и есть

Цитата Сообщение от Убежденный Посмотреть сообщение
4. Запускаешь в этом процессе удаленный поток - CreateRemoteThread.
с этим пока не сталкивался, завтра постараюсь изучить
0
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
04.09.2016, 19:11  [ТС]
http://pastebin.com/u/dailydose
Вложения
Тип файла: zip GameTrainer_2016-09-04_23-09.zip (1.20 Мб, 4 просмотров)
0
 Аватар для Alex xelA
100 / 38 / 20
Регистрация: 27.02.2016
Сообщений: 135
04.09.2016, 21:20
Вы же не выполняете никакого кода, просто модификация байт в памяти. Для исполнения кода CreateRemoteThread или SetThreadContext (подмена EIP уже созданного потока).
1
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
05.09.2016, 03:19  [ТС]
Цитата Сообщение от Alex xelA Посмотреть сообщение
Вы же не выполняете никакого кода, просто модификация байт в памяти.
сделал как смог, сегодня же буду разбираться уже подробнее.

Цитата Сообщение от Alex xelA Посмотреть сообщение
Для исполнения кода CreateRemoteThread или SetThreadContext (подмена EIP уже созданного потока).
а вот за это спасибо

Добавлено через 4 минуты
Цитата Сообщение от dailydose Посмотреть сообщение
просто модификация байт
модификации инструкции, обрабатывающей получение урона/обработка выстрела и пр.

допустим было
Assembler
1
mov [ebx],eax
заменил на
Assembler
1
jmp %virtualAllocatedMemory%
, а в выделенной памяти написал такой код
Assembler
1
2
3
4
5
6
cmp dword ptr [ebx-ec],1
js @F
mov [ebx],eax
 
@@:
mov [ebx],0
т.е. через CE вычислил смещение по которому значение равно 1 если это враг, и 0 соответственно если и игрок. В итоге если идёт получение урона то проверяем если монстр - то он сразу умирает, если игрок - просто отнимается опр. кол-во жизней.
0
232 / 135 / 19
Регистрация: 10.11.2015
Сообщений: 305
09.09.2016, 07:56
Цитата Сообщение от dailydose Посмотреть сообщение
SetThreadContext (подмена EIP уже созданного потока)
Добавлю что перед тем как манипулировать потоком посредством GetThreadContext/SetThreadContext его нужно заморозить. Лучше суспендить сразу все потоки (через ZwSuspendProcess/ZwResumeProcess). И второе, контекст должен быть сохранен, т.е. после того как мы возвращаем управление значения регистров (EAX, EBX, EFLAGS etc) должны быть теме же, что и до перехвата.

Добавлено через 17 минут
dailydose, да и ваша реализация тоже опасная. Что если в момент патча EIP будет в области патча? Например на след. инструкции после mov [ebx],eax. Перед патчем нужно суспендить потоки и проверять EIP.
2
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.09.2016, 07:56
Помогаю со студенческими работами здесь

Запустить выполнение DLL в другом процессе
Привет. У меня есть простенькая DLL на C# тупо для теста, вот её код: using System; using System.Collections.Generic; using...

Захват и изменения байта в другом процессе
добрый вечер мне надо захватит и изменит байты в чит енгине выглядит так system.exe+F427C чет не изменяет const mous: ...

Как отследить изменения в другом процессе(программе)
Есть программа, которая принимает данные с сервера, и показывает их ввиде таблицы, но это, впринципе, весь её функционал, программа всегда...

Доступ к данным в другом процессе, не используя методы multiprocessing
Всем привет. У меня есть два процесса. Использую multiprocessing.Process В одном процессе есть множество. Как можно получить это...

Подскажите дизассемблер, который переведет код ассемблера в машинный 8 битный код для КР580
Подскажите программу дизассемблер которая переведет код ассемблера в машинный 8 битный код для КР580


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru