Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   Инжект и исполнение без открытия процесса! GhostWrite. (https://forum.antichat.xyz/showthread.php?t=39443)

sn0w 03.05.2007 13:58

Инжект и исполнение без открытия процесса! GhostWrite.
 
Итак, данная метода раскрывает перед нами новый метод внедрения и исполнения кода в процессе. Для достижения этого нам теперь не нужно открывать целевой процесс. Достаточно будет лишь манипуляции со стеком какого нибудь из потоков исполнения. Сабж подразумевает наличие у программера определенной базы, в частности по ассемблеру и принципу работы проца в виндовом ринг3. Оригинал я взял с руткит.ком, особый респект автору - c0de90e7. Перевод еще не до конца осилил, но как закончу - отредактирую.

то что есть - тута hттp://rapidshare.com/files/29228197/ghostwrite.rar.html

Dumkopff 03.05.2007 16:20

Цитата:

Перевод еще не до конца осилил, но как закончу - отредактирую.
главное картинки оставь )

ProTeuS 03.05.2007 16:25

http://0x48k.cc/showthread.php?t=270
а за перевод + )

hidden 04.05.2007 07:38

А что собственно интересного/оригинального в этом методе? Он требует не меньших привилегий, а то и больших, на открытие нитей вроде тоже хуки стоят, тем более на установке контекста.

_Great_ 04.05.2007 09:43

да я тоже ничего интересного в методе не вижу
Цитата:

Для достижения этого нам теперь не нужно открывать целевой процесс.
открывать, кстати, все таки вроде нужно

sn0w 04.05.2007 13:49

главное - это то что программер может извлечь из этого, может действительно метод не особо интересен, но механизмы которые он использует довольно познавательны ;) кто знает, может руткит.ком когда нибудь перегоним по количеству знаний :)

Alexsize 04.05.2007 14:25

По количеству может быть, но не по качеству=)

sn0w 04.05.2007 14:30

это вопрос стремления ;)

da_ff 05.05.2007 02:26

палата наполеонов :)


Время: 17:21