Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Низкоуровневое программирование > Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 27.06.2012, 08:00   #1
goluzov
Форумчанин
 
Регистрация: 26.06.2010
Сообщений: 168
По умолчанию внедрение в процесс

в основном как я понял в процессах секция .code в которую мне нужно получить доступ не имеет прав записи. или к примеру нужно подключиться к коду dll. но я заметил, почемуто в dll секция кода разрешена на запись... я ошибаюсь? или действительно так легко записать себя в код dll ?
goluzov вне форума Ответить с цитированием
Старый 27.06.2012, 08:13   #2
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
но я заметил, почемуто в dll секция кода разрешена на запись
Это где ты такое заметил? Не должно быть такого.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 27.06.2012, 11:24   #3
goluzov
Форумчанин
 
Регистрация: 26.06.2010
Сообщений: 168
По умолчанию

да. это я видел initial access, у меня есть прога proxifier называется

она както внедряется в api dll

и почемуто не требует прав админист на вин7
значит она не меняет саму длл. т.к. она находится в системной папке, доступ туда запрещен

и получается так что она все делает когда процесс уже запущен. т.е. она не меняет таблицу импорта (перед запуском)

я не могу понять как она все это делает
goluzov вне форума Ответить с цитированием
Старый 30.06.2012, 02:36   #4
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Цитата:
в процессах секция .code в которую мне нужно получить
Не нужно. В процессах нет .code секции. Она есть только в физическом файле. Читайте о формате PE и работе загрузочника windows PE форматов.

Цитата:
значит она не меняет саму длл. т.к. она находится в системной папке, доступ туда запрещен

и получается так что она все делает когда процесс уже запущен. т.е. она не меняет таблицу импорта (перед запуском)

я не могу понять как она все это делает
Перехват API это называется.

Цитата:
и почемуто не требует прав админист на вин7
Вероятно подписана сертификатом безопасности.

Инфы тонны в гугле.
Человек_Борща вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Внедрение в процесс nevesomost Общие вопросы Delphi 2 01.01.2012 21:35
Отловить внедрение в процесс Anton911 Win Api 4 13.09.2011 11:41
внедрение бд Access в VB RecklessPhoenix Помощь студентам 0 22.05.2011 18:42
Внедрение систем ИИ ai2010 Свободное общение 3 19.05.2010 19:27
Внедрение в процесс Niklan Win Api 65 25.11.2009 11:13