ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Получить код запущенного даемона !
  #1  
Старый 13.06.2009, 11:56
Аватар для malik555
malik555
Участник форума
Регистрация: 04.02.2009
Сообщений: 132
Провел на форуме:
350627

Репутация: 1
По умолчанию Получить код запущенного даемона !

Всем привет !

У меня такая проблема , сервер FreeBSD - запустил даемон , даемон написан на perl'e .

И вот сама проблема , я по ошибки удалил сам файл даемона с сервера - но даемон проболжает работать и без файла !

Можно както вытянуть исходный код запушеного даемона ?
 
Ответить с цитированием

  #2  
Старый 13.06.2009, 13:08
Аватар для RedAlert
RedAlert
Познающий
Регистрация: 26.05.2008
Сообщений: 72
Провел на форуме:
1038693

Репутация: 20
Отправить сообщение для RedAlert с помощью ICQ
По умолчанию

помоему никак , он уже запущен , его псевдокод(перл) уже переведён в машинный и запущен... Поправьте если ошибаюсь
 
Ответить с цитированием

  #3  
Старый 13.06.2009, 13:37
Аватар для malik555
malik555
Участник форума
Регистрация: 04.02.2009
Сообщений: 132
Провел на форуме:
350627

Репутация: 1
По умолчанию

печальная ситуация .
 
Ответить с цитированием

  #4  
Старый 13.06.2009, 22:44
Аватар для HIVER
HIVER
Познающий
Регистрация: 28.10.2008
Сообщений: 43
Провел на форуме:
117557

Репутация: 125
По умолчанию

Когда-то давным давно, когда многие были маленькими, а компьютеры как черепашки, существовал zx-80. Через мои шаловливые ручки прошла схема пентагона 128к и путем паяльника воплотилась в десктоп с двумя 5.25" флоппарями. И как бы там была одна интересная фишка - путем замыкания пары ножек на микроконтроллере происходил дамп озу на дискету в образину, потом можно было его запустить) MagicKey это называлось, если память не изменяет. Аффтору советую погуглить на эту тему, мб удастся хотя бы образ области оперативки сделать.
з.ы. не знаю точно, не уверен.
 
Ответить с цитированием

  #5  
Старый 13.06.2009, 22:52
Аватар для KaZ@NoVa
KaZ@NoVa
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме:
3134311

Репутация: 1467


Отправить сообщение для KaZ@NoVa с помощью ICQ Отправить сообщение для KaZ@NoVa с помощью AIM Отправить сообщение для KaZ@NoVa с помощью Yahoo
По умолчанию

да врдяли... только декомпилировать, но там мороки будет валом... проще заново написать...я с такой проблемой еще не сталкивался... Теоретически, при запуске, интерпритатор перевел код перла в машинный код, а из машинного кода, скорее всего, уже не получиться обратно преобразование сделать/

Последний раз редактировалось KaZ@NoVa; 14.06.2009 в 09:35..
 
Ответить с цитированием

  #6  
Старый 14.06.2009, 12:38
Аватар для malik555
malik555
Участник форума
Регистрация: 04.02.2009
Сообщений: 132
Провел на форуме:
350627

Репутация: 1
По умолчанию

а как можно этот машинный код вытянуть с сервера ?
 
Ответить с цитированием

  #7  
Старый 14.06.2009, 21:10
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

сдампить память процесса и поискать код там.
 
Ответить с цитированием

  #8  
Старый 14.06.2009, 21:42
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

))
 
Ответить с цитированием

  #9  
Старый 15.06.2009, 00:06
Аватар для RedAlert
RedAlert
Познающий
Регистрация: 26.05.2008
Сообщений: 72
Провел на форуме:
1038693

Репутация: 20
Отправить сообщение для RedAlert с помощью ICQ
По умолчанию

ну сдампим мы процесс , и будем с асм переводить на перл , кто берётся или кто знает кто может такое , руки поднемите +) . Мне вобще кажется дамп возможен , EP подправить и все , там даже такого понятия как таблица импорта нету )) . Так что максимум что возможно это получить рабочий дамп процесса
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Стандартные пароли, пароли по умолчанию, мастер-пароли Elvis000 Электроника и Фрикинг 11 22.10.2009 03:31
Секреты Gsm КероСиН Сотовый фрикинг 17 30.08.2007 21:01
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ