Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Detekcija injection-a jednog procesa u drugi....

[es] :: C/C++ programiranje :: Detekcija injection-a jednog procesa u drugi....

[ Pregleda: 2646 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

BurgerPera
In dA h0Us3

Član broj: 102509
Poruke: 39
*.beogrid.net.

Sajt: www.gpgpu.org


Profil

icon Detekcija injection-a jednog procesa u drugi....15.02.2007. u 18:06 - pre 209 meseci
Ne znam da li je ovo pravi podforum. Ako nije prebacite temu....
Dakle Kaspersky 6 ima mogucnost da vas obavesti kad neki process hoce da se inject-uje u drugi. Da li neko zna kako bi to uradio, ili josh bolje, ako ima neki kod. OS je Windows XP..... Pozeljno bi bilo da to bude u c, c++, VB 6.......

Hvala u napred!
...
 
Odgovor na temu

BurgerPera
In dA h0Us3

Član broj: 102509
Poruke: 39
*.beogrid.net.

Sajt: www.gpgpu.org


Profil

icon Re: Detekcija injection-a jednog procesa u drugi....16.02.2007. u 09:01 - pre 209 meseci
Treba li da prebacim pitanje u c++ programiranje? :))
...
 
Odgovor na temu

tupito
Vladan Milivojevic
Beograd

Član broj: 55195
Poruke: 54
*.gonet.co.yu.



Profil

icon Re: Detekcija injection-a jednog procesa u drugi....17.02.2007. u 22:47 - pre 209 meseci
Mozes na razne nacine da ubacis kod recimo pomocu WriteProcessMemory mozes da upises kod a onda sa CreateRemoteThread pokrenes upisani kod.

evo ti clanak na kome je objasnjeno par nacina veoma detaljno,a imas i source:
http://www.codeproject.com/threads/winspy.asp
 
Odgovor na temu

BurgerPera
In dA h0Us3

Član broj: 102509
Poruke: 39
*.beogrid.net.

Sajt: www.gpgpu.org


Profil

icon Re: Detekcija injection-a jednog procesa u drugi....21.02.2007. u 17:05 - pre 208 meseci
Uh... Porgresno si me razumeo... (a vidim da sam i ja pogresno formulisao pitanje...:))
Dakle, ja hocu da detektujem da li neki process pokusava da se injectuje u odredjeni process (kaspersky monitorise sve al meni treba monitoring samo odredjenog processa...) i da vidim ime exe-a, putanju i tako to al lako cu to posle. Ajd' prvo da se odradi detekcija...
...
 
Odgovor na temu

SambucusELF
Marko Radojčić
student
Stara Pazova

Član broj: 79125
Poruke: 62
87.250.52.*

ICQ: 359912898
Sajt: www.myspace.com/vilenjak


Profil

icon Re: Detekcija injection-a jednog procesa u drugi....07.03.2007. u 13:29 - pre 208 meseci
nisam siguran, ali tu ti treba da zamenis funkciju koja je "negde blizu kernelu" svojom funkcijom koja ce da te
obavestava o tome. to je low level pristup. a mozda i windows lepo pristojno vodi evidenciju o tome, u tom slucaju
je verovatno jednostavnije, ali nisam siguran pa tu ne mogu bas da pomognem.
Sve se menja.
Promena je stanje koje je konstanto. ??? Ups, kako to?

http://blender-srbija.forummotion.com/
 
Odgovor na temu

BurgerPera
In dA h0Us3

Član broj: 102509
Poruke: 39
*.eunet.yu.

Sajt: www.gpgpu.org


Profil

icon Re: Detekcija injection-a jednog procesa u drugi....28.05.2007. u 11:01 - pre 205 meseci
Mogu da hookujem recimo WriteProcessMemory funkciju, ali ima dosta zajebanijih injection metoda... Dalje, mogu da izracunam crc u memoriji odredjenog procesa za koji sumnjam da je injectiovan... E tu mi treba malo pomoci... Recimo da bi radio crc odredjenih funkcija tog processa i da imam adrese tih funkcija u memoriji. Kojim APIjem da uzmem tu funkciju i da uradim crc_?
...
 
Odgovor na temu

[es] :: C/C++ programiranje :: Detekcija injection-a jednog procesa u drugi....

[ Pregleda: 2646 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.