Сейчас на форуме: hgdagon, asfa (+3 невидимых)

 eXeL@B —› Программирование —› Косвенное ассоциирование в Windows
Посл.ответ Сообщение

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 июня 2007 13:11
· Личное сообщение · #1

Такой вот термин, обозначает привязку кода одного процесса к коду другой программы (процесса), находящегося в оперативной памяти.
Делается примерно так (в Windows):
- узнаем PID процесса, с которым хотим ассоциироваться
- делаем OpenProcess(PID...), получаем handle процесса
- ассоциируемся

Вопросов 2:
1. Являются ли аналогами англоязычные термины code injection into [system] address space и injecting payload into target process context ?
2. Нет ли в нете русскоязычных статей, где процесс описан подробнее? Не то, чтобы для блондинок, но хотя бы с примерами...




Ранг: 85.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 13 июня 2007 13:37
· Личное сообщение · #2

Инжект и есть помоему..?

chi пишет:
Делается примерно так (в Windows):

ну так посмоти как делается(код) и ясно станет.

-----
radio uno in ibisa ...





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 13 июня 2007 13:41
· Личное сообщение · #3

chi пишет:
привязку кода одного процесса к коду другой программы

В каком смысле? Зависимость можно разную построить!

chi пишет:
- ассоциируемся

Точно ничего не понятно Объясни, что сия фраза означает! Прописываем свой код в открытый процесс и создаем поток? Ну тогда какая нафиг это ассоциация...



Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 июня 2007 13:48
· Личное сообщение · #4

2HoBleen
То есть, у нас есть некий исполняющийся процесс(1), который хочет разместить часть своего кода в адресном пространстве другого процесса(2), чтобы этот код выполнялся в качество нового потока процесса (2), обладая его правами и атриьутами безопасности.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 13 июня 2007 14:24
· Личное сообщение · #5

пишешь базонезависимый код, встраеваешь его в чужой процесс или встраиваешь LoadLibrary... если ты про это то почитай васм...

-----
Shalom ebanats!




Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 13 июня 2007 20:09
· Личное сообщение · #6

chi
Цикл статей "Перехват API функций в Windows NT"
и "От зелёного к красному"




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 13 июня 2007 20:49
· Личное сообщение · #7

1) Да
2) Как уже сказали, wasm.ru.

P.S. И кто это придумал такой термин - косвенное ассоциирование...


 eXeL@B —› Программирование —› Косвенное ассоциирование в Windows
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати