首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
一个关于进程间内存访问的问题
发表于: 2010-12-19 00:05
5997
一个关于进程间内存访问的问题
crazyearl
2
2010-12-19 00:05
5997
假定现有进程A和进程B
其中进程A是我们自己编写的
进程B是别人的程序
当进程B运行以后,它会在RING3层 HOOK USER32.DLL的一个地方
我们如何在不使用DLL注入的前提下
在进程A中访问到进程B加载的USER32.DLL 的地址
举例说明:
XueTr大家一定不陌生了
它在检测到了指定进程的用户层HOOK以后,并且可以恢复。
我就像知道,它是如何获得到其他进程模块的地址
我在搜索引擎也找了很久,可能是关键字用的不对。
例如:
问题补充:假定进程B已经在RING0层HOOK了
NtOpenThread
NtOpenProcess
NtReadVirtualMemory
NtWriteVirtualMemory
也就意味着,
FindWindow
GetWindowThreadProcessId
OpenProcess
ReadProcessMemory
WriteProcessMemory
这套传统的组合拳不好用~
在没有恢复这些HOOK 之前。XueTr就可以恢复它在RING3层的HOOK了。
真的很神奇,有高人知道的,还望指点一二
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
未命名.jpg
(12.31kb,149次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
blueapplez
雪 币:
458
活跃值:
(421)
能力值:
( LV9,RANK:610 )
在线值:
发帖
90
回帖
1047
粉丝
6
关注
私信
blueapplez
14
2
楼
我就像知道,它是如何获得到其他进程模块的地址
上面这句话是指 就像LordPE一样获得 某个进程的各个dll模块的基址吗? 请看图片
如果是 我可以提供一点之前模仿LordPE的一个半成品的源码给你 希望能帮到你
相关api
CreateToolhelp32Snapshot
Process32First
Process32Next
然后一个 MODULEENTRY32 结构体就能得到你想要的各个dll模块的地址了。
上传的附件:
未命名.jpg
(119.37kb,142次下载)
2010-12-19 01:19
0
mszjk
雪 币:
34
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
20
回帖
542
粉丝
0
关注
私信
mszjk
3
楼
读不了内存,光读个加载基址有啥用.
2010-12-19 03:00
0
crazyearl
雪 币:
439
活跃值:
(1284)
能力值:
( LV8,RANK:120 )
在线值:
发帖
26
回帖
102
粉丝
82
关注
私信
crazyearl
2
4
楼
感谢两位的回复
问题解决了,用了大半天的时间看了
http://bbs.pediy.com/showthread.php?t=78164
这个文章的源码的枚举部分
2010-12-19 14:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
crazyearl
2
26
发帖
102
回帖
120
RANK
关注
私信
他的文章
[原创] 如何在驱动层完美隐藏内存
33380
[分享]时间过得好快,来看雪10年了。
3922
[分享]"判了自己一年有期徒刑。用来闭关" 观后感
5707
求助,关于进程运行时自己结束了
5547
关于C/C++登陆FLASH游戏
6466
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
freecat
nbw
AloneWolf
shell800
chenteng
xblan
blackboy
auly
wangbin
polelf
Macinsh
ttstation
yjd
EvilKnight
Leparkour
流行咒
hotnetbar
tthjcr
坚持到底
大菜一号
断线风筝
hacrack
要学会编
bbbsl
海涯苦舟
垃圾一个
bfcf
疯子
面具
playboysen
Diabloking
雪雪雪雪
莫程桂NP
tfzxyinhao
XPoy
nevsayno
kennyl
yuxx
烽火sheng
哈哈在世
bboyiori
stonevx
仑江海
PEBOSS
浩tdh
panti
xxxxczqdr
狂起来
小白菜zxl
cttnbcj
ImHolly
流氓刚
lisux
wenboly
lizichuan
hpphpp
bnbsoft
鹿剑
mszjk
blueapplez
BMZYNX
shuichon
kmoon
gxmhack
aatt
SIsIa
CCDmichael
ollyic
zeeroo
manhow
yxwsbobo
komany
demoscene
kileven
lcxl
kxxylt
lsanwan
sda
evilkis
zhjuty
booyd
dljzt
SunV
hezhang
jawdar
置顶
Prochg
taozle
二月鸟t
ycmint
A伯
hellotong
zopai
zhaooming
zhouws
猪猡公园
特务小强
dlmu
stcy
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部