PDA

Просмотр полной версии : Инжект и исполнение без открытия процесса! GhostWrite.


sn0w
03.05.2007, 13:58
Итак, данная метода раскрывает перед нами новый метод внедрения и исполнения кода в процессе. Для достижения этого нам теперь не нужно открывать целевой процесс. Достаточно будет лишь манипуляции со стеком какого нибудь из потоков исполнения. Сабж подразумевает наличие у программера определенной базы, в частности по ассемблеру и принципу работы проца в виндовом ринг3. Оригинал я взял с руткит.ком, особый респект автору - c0de90e7. Перевод еще не до конца осилил, но как закончу - отредактирую.

то что есть - тута hттp://rapidshare.com/files/29228197/ghostwrite.rar.html

Dumkopff
03.05.2007, 16:20
Перевод еще не до конца осилил, но как закончу - отредактирую.
главное картинки оставь )

ProTeuS
03.05.2007, 16:25
http://0x48k.cc/showthread.php?t=270
а за перевод + )

hidden
04.05.2007, 07:38
А что собственно интересного/оригинального в этом методе? Он требует не меньших привилегий, а то и больших, на открытие нитей вроде тоже хуки стоят, тем более на установке контекста.

_Great_
04.05.2007, 09:43
да я тоже ничего интересного в методе не вижу
Для достижения этого нам теперь не нужно открывать целевой процесс. открывать, кстати, все таки вроде нужно

sn0w
04.05.2007, 13:49
главное - это то что программер может извлечь из этого, может действительно метод не особо интересен, но механизмы которые он использует довольно познавательны ;) кто знает, может руткит.ком когда нибудь перегоним по количеству знаний :)

Alexsize
04.05.2007, 14:25
По количеству может быть, но не по качеству=)

sn0w
04.05.2007, 14:30
это вопрос стремления ;)

da_ff
05.05.2007, 02:26
палата наполеонов :)