|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Авг 9, 2003 18:41:33 Вот что нашёл: --------------------------------------------------------- A new link to a very interesting topic, discussions to follow? Three Ways to Inject Your Code into Another Process By Robert Kuster How to inject code into another processes address space, and then execute it in the context of this process. h++p://www.thecodeproject.com/useritems/winspy.asp Cheers, Kayaker --------------------------------------------------------- |
|
|
Дата: Авг 9, 2003 19:29:04 Мгм, вообще-то Джеффери Рихтер о таком уже писал... Надо мне с этим каякером познакомится поплотнее :) |
|
|
Дата: Авг 9, 2003 21:01:12 Кстати, Каякер-это гребец такой, на какой-то специфической лодке... |
|
|
Дата: Авг 9, 2003 21:17:51 На байдарке. |
|
|
Дата: Авг 9, 2003 21:22:07 А я думал на каяке :-) |
|
|
Дата: Авг 10, 2003 03:56:42 Это синонимы :-) |
|
|
Дата: Авг 28, 2003 09:11:26 Хорошо накопал. Thnx. Полезные возможности :) |
|
|
Дата: Авг 28, 2003 09:28:19 WriteProcessMemory copies the data from the specified buffer in the current process to the address range of the specified process. Any process that has a handle with PROCESS_VM_WRITE and PROCESS_VM_OPERATION access to the process to be written to can call the function. The process whose address space is being written to is typically, but not necessarily, being debugged. ripped from M$ $DK Только не ясно как процессу аксесс такой поставить? " has a handle with PROCESS_VM_WRITE and PROCESS_VM_OPERATION " Лично для меня оказалась вообще интересной. Народ у кого нибудь есть битовая структура хендла процесса? |
|
|
Дата: Авг 28, 2003 12:58:28 [ Zervide: Народ у кого нибудь есть битовая структура хендла процесса? ] Хендлы всех объектов ядра это просто индексы в таблице хендлов процесса и ничего более. А флаги доступа хранятся в элементе таблицы хендлов, если ты это имеешь ввиду. Размер элемента 8 байт. Первые 4 байта - указатель на заголовок объекта. Но старший бит - флаг блокировки, младший (нулевой) - флаг наследования, первый и второй флаги защиты от закрытия. Вторые 4 байта - маска доступа. Именно туда и попадают PROCESS_VM_WRITE и т.п. Подробнее смотри Соломона стр. 116 по бумажной переводной книге. |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.095 |