Сейчас на форуме: cppasm, tyns777, dutyfree, asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Перехват запуска службы Windows
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 11.9 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 09 октября 2016 09:35
· Личное сообщение · #1

Доброго дня.

Сторонний софт. Ставит свою службу. Нужна ему для работы. А еще в ней код для валидации ключа.
Вызывается проверка, только при старте службы. Никаких параметров запуска нет.
Служба не сетевая, локальная.

Есть идеи, как перехватить процесс старта, чтобы попасть в выполняемый код проверки ключа?

Погуглил ... Чего-то тухло ...




Ранг: 324.3 (мудрец), 222thx
Активность: 0.480.37
Статус: Участник

Создано: 11 октября 2016 15:33
· Личное сообщение · #2

maddmaks пишет:
Раз служба не отвечает, значит висит в цикле. Раз висит в цикле, как я не могу остановится внутри этого цикла?

На ум приходит только одно пока - кто-то контролирует ExceptionDispatcher.

Добавлено спустя 1 час 46 минут
Дебаггер внедряет тред для того, чтоб приаттачиться. Этому можно противодействовать, что, может быть, и используется.

-----
IZ.RU





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 11 октября 2016 17:33
· Личное сообщение · #3

maddmaks пишет:
Присоединяюсь отладчиком. И все ...

байтики вернуть взад на аттач-бряке не забыли?

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 324.3 (мудрец), 222thx
Активность: 0.480.37
Статус: Участник

Создано: 11 октября 2016 17:56 · Поправил: DenCoder
· Личное сообщение · #4

Для варианта с Image File Execution Options

Debugging a Service

In the Services control panel applet, select your service, click Startup and check Allow Service to Interact with Desktop. The service must be an interactive service, or else the debugger cannot run on the default desktop.

-----
IZ.RU





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 16 октября 2016 02:32
· Личное сообщение · #5

Заинфектить или использовать лодер ?

-----
vx



<< . 1 . 2 .
 eXeL@B —› Вопросы новичков —› Перехват запуска службы Windows
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати