ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Инжект и исполнение без открытия процесса! GhostWrite.
  #1  
Старый 03.05.2007, 13:58
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию Инжект и исполнение без открытия процесса! GhostWrite.

Итак, данная метода раскрывает перед нами новый метод внедрения и исполнения кода в процессе. Для достижения этого нам теперь не нужно открывать целевой процесс. Достаточно будет лишь манипуляции со стеком какого нибудь из потоков исполнения. Сабж подразумевает наличие у программера определенной базы, в частности по ассемблеру и принципу работы проца в виндовом ринг3. Оригинал я взял с руткит.ком, особый респект автору - c0de90e7. Перевод еще не до конца осилил, но как закончу - отредактирую.

то что есть - тута hттp://rapidshare.com/files/29228197/ghostwrite.rar.html

Последний раз редактировалось sn0w; 03.05.2007 в 14:15..
 
Ответить с цитированием

  #2  
Старый 03.05.2007, 16:20
Dumkopff
Познающий
Регистрация: 05.04.2006
Сообщений: 76
Провел на форуме:
2310584

Репутация: 73
По умолчанию

Цитата:
Перевод еще не до конца осилил, но как закончу - отредактирую.
главное картинки оставь )
 
Ответить с цитированием

  #3  
Старый 03.05.2007, 16:25
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

http://0x48k.cc/showthread.php?t=270
а за перевод + )
 
Ответить с цитированием

  #4  
Старый 04.05.2007, 07:38
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

А что собственно интересного/оригинального в этом методе? Он требует не меньших привилегий, а то и больших, на открытие нитей вроде тоже хуки стоят, тем более на установке контекста.
 
Ответить с цитированием

  #5  
Старый 04.05.2007, 09:43
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

да я тоже ничего интересного в методе не вижу
Цитата:
Для достижения этого нам теперь не нужно открывать целевой процесс.
открывать, кстати, все таки вроде нужно
 
Ответить с цитированием

  #6  
Старый 04.05.2007, 13:49
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

главное - это то что программер может извлечь из этого, может действительно метод не особо интересен, но механизмы которые он использует довольно познавательны кто знает, может руткит.ком когда нибудь перегоним по количеству знаний
 
Ответить с цитированием

  #7  
Старый 04.05.2007, 14:25
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

По количеству может быть, но не по качеству=)
__________________
...
 
Ответить с цитированием

  #8  
Старый 04.05.2007, 14:30
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

это вопрос стремления
__________________


snow white world wide
 
Ответить с цитированием

  #9  
Старый 05.05.2007, 02:26
da_ff
Участник форума
Регистрация: 11.07.2006
Сообщений: 125
Провел на форуме:
413927

Репутация: 71
Отправить сообщение для da_ff с помощью ICQ
По умолчанию

палата наполеонов
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ