информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Так вроде CreateRemoteThread только под WInNT/2000/XP пашет, а под Win9x? 13.05.03 15:24  Число просмотров: 1247
Автор: Helmet Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<programming>
Как внедриться в чужой процесс? 13.05.03 11:38  
Автор: Helmet Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как можно внедрить свою задачу в чужой процесc ?
(я НЕ вирус пишу...) Но инфа нужна...
VirtialAllocEx, CreateRemoteThread помогут студенту... 13.05.03 14:11  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Так вроде CreateRemoteThread только под WInNT/2000/XP пашет, а под Win9x? 13.05.03 15:24  
Автор: Helmet Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Хукается какой-нить вызов... 13.05.03 17:16  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Часто используемый. Можно просто хук поставить. Или dll-ку (known dll-s) загнать. Если не для вируса, то факт, что это все очень хорошо видно тебя волновать не должен.

После получения управления хуком или DllEntry делаешь CreateThread.

ЗЫ: Для NT-ей самый рулез это CreateRemoteThread
Кажется, это претендент на FAQ 13.05.03 17:29  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
Отредактировано 13.05.03 17:30  Количество правок: 1
<"чистая" ссылка>
:-) а все процессы позволяют студентами с собою такие вещи вытворять? 13.05.03 15:09  
Автор: vh <Дмитрий> Статус: Member
Отредактировано 13.05.03 15:10  Количество правок: 1
<"чистая" ссылка>
Если включить SeDebugPrivilege, то почти все, но для этой привилегии нужны соотв. права... Действительно, всё это надо в FAQ ;-) 13.05.03 21:35  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach