Посл.ответ |
Сообщение |
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 22 мая 2006 20:31 · Личное сообщение · #1
Кто-нибудь что-нибудь знает по использованию сабжа?
Мне нужно замутить перехват процедуры ReadProcessMemory и передать свои данные.
Как бы это сделать?
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
|
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 22 мая 2006 20:41 · Личное сообщение · #2
Рихтера почитай
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 22 мая 2006 20:42 · Поправил: Ara · Личное сообщение · #3
или Ms-Rem'a.
| Сообщение посчитали полезным: |
Ранг: 78.6 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 22 мая 2006 23:32 · Личное сообщение · #4
а на api вообще можно ли хук поставить? вроде как только на оконные сообщения
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 22 мая 2006 23:41 · Личное сообщение · #5
read_me
жж0шь однако
| Сообщение посчитали полезным: |
Ранг: 78.6 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 22 мая 2006 23:51 · Личное сообщение · #6
Asterix
я что неправ ?
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 22 мая 2006 23:54 · Личное сообщение · #7
нет конечно, тоже почитай Рихтера
| Сообщение посчитали полезным: |
Ранг: 78.6 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 23 мая 2006 00:08 · Личное сообщение · #8
чтото я щас пролистал его только в 22 главе нашёл перехват api но про хуки чтот ненашёл нечего
| Сообщение посчитали полезным: |
Ранг: 160.9 (ветеран), 1thx Активность: 0.05↘0 Статус: Участник
|
Создано: 23 мая 2006 00:20 · Поправил: Cigan · Личное сообщение · #9
На васме я 1-2 месяца назад обсужда эту тему токо мне нужно было WriteProcessMemory перехватить! Тема называеться Перехват API
| Сообщение посчитали полезным: |
Ранг: 174.2 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 23 мая 2006 00:33 · Личное сообщение · #10
read_me
Хуки хукам рознь. Как я понимаю, тут речь вовсе не о SetWindowsHookEx идет.
| Сообщение посчитали полезным: |
Ранг: 78.6 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 23 мая 2006 00:49 · Личное сообщение · #11
аа если вы в этом смысле то понятно
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 23 мая 2006 07:20 · Личное сообщение · #12
Рихтера почитай
у Elicza неплохие примерчики по перехвату тоже
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 23 мая 2006 08:17 · Личное сообщение · #13
read_me
ГЛАВА 22. Внедрение DLL и перехват API-вызовов
Перехват API-вызовов подменой кода
Перехват API-вызовов с использованием раздела импорта
| Сообщение посчитали полезным: |
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 23 мая 2006 10:37 · Личное сообщение · #14
И где можно этого Рихтера скачать?
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 23 мая 2006 10:45 · Личное сообщение · #15
Tim пишет:
И где можно этого Рихтера скачать?
В гугле, е-мое. Прежде чем запостить вопрос, хоть пробывал поискать сам?
| Сообщение посчитали полезным: |
Ранг: 78.6 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 23 мая 2006 12:11 · Личное сообщение · #16
Asterix
смеялся немогу, когда я спрашивал я подразумевал хук настояший на api ставить а ты подразумеваешь перехват
тоесть под хуком вы тут подразумеваете api перехват
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 23 мая 2006 12:25 · Личное сообщение · #17
read_me пишет:
когда я спрашивал я подразумевал хук настояший
никто не подозревал что ты подразумевал =)
но большинство программистов в мире считает хуком все что является перехватом ;)
| Сообщение посчитали полезным: |
Ранг: 160.9 (ветеран), 1thx Активность: 0.05↘0 Статус: Участник
|
Создано: 23 мая 2006 12:51 · Личное сообщение · #18
ОФФТОП:
ХеХе read_me пишет:
смеялся немогу, когда я спрашивал я подразумевал хук настояший на api ставить а ты подразумеваешь перехват
тоесть под хуком вы тут подразумеваете api перехват Вообщем как всегд атопик перерастает в флуд!
| Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 23 мая 2006 13:14 · Личное сообщение · #19
У Ms-Rem'a описано, как скрыть из списка процессов, но в списке приложений остается,
на какой API хук поставить чтоб из списка приложений скрыть?
| Сообщение посчитали полезным: |
Ранг: 64.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 23 мая 2006 13:51 · Личное сообщение · #20
Tim пишет:
И где можно этого Рихтера скачать?
Например здесь:
hххp://bx.h12.ru/archiv/Richter.chm
Рамблер кучу ссылок выдаёт. Почитай эту книгу и множество вопроссов отпадут сами собой (как например заморозка процесса ;) ).
| Сообщение посчитали полезным: |
Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 23 мая 2006 14:46 · Личное сообщение · #21
alex111
EnumWindows() наверное...
А вообще можно ж посмотреть в дизасме taskmgr.exe ;)
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 23 мая 2006 17:16 · Личное сообщение · #22
Python
в нынешние времена уже можно в сорцах глянуть ;)
| Сообщение посчитали полезным: |
Ранг: 6.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 мая 2006 18:50 · Личное сообщение · #23
Почитай статьи Ms-Rem на www.wasm.ru Написано все очень доходчиво правда на делфи. Тебе на чем нужно?
| Сообщение посчитали полезным: |
Ранг: 253.9 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 23 мая 2006 22:03 · Личное сообщение · #24
Hellfire пишет:
Тебе на чем нужно?
Да в принципе неважно, на чем. Главное алго.
----- MicroSoft? Is it some kind of a toilet paper? | Сообщение посчитали полезным: |
Ранг: 48.8 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 03 июня 2006 21:50 · Личное сообщение · #25
на RSDN есть хорошая статья по перехвату. www.rootkit.com тоже сильно поможет, журнал phrack выпуск 62.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 03 июня 2006 22:14 · Личное сообщение · #26
в принципе, на 9x/me это не сложно, делаем доступной для записи область памяти kernel32
и пишем туда че хотим...
----- [nice coder and reverser] | Сообщение посчитали полезным: |