免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: DIMpro
打印 上一主题 下一主题

[函数] 问个关于进程插入的事儿... [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-07-01 14:22 |只看该作者
原帖由 cheng_lai_shun 于 2008-7-1 12:53 发表
LZ凭想象问问题吧


嘿嘿,确实是,刚刚接触linux下c编程,还处在无知者无畏的阶段,感觉论坛里大家都特别牛,真好~

论坛徽章:
0
12 [报告]
发表于 2008-07-01 14:24 |只看该作者
嗯。linux没有CreateRemoteThread之类的函数。
要实现这个功能的话,也许可以用内核模块或LD_PRELOAD来实现。

论坛徽章:
0
13 [报告]
发表于 2008-07-01 21:24 |只看该作者

论坛徽章:
1
2017金鸡报晓
日期:2017-01-10 15:19:56
14 [报告]
发表于 2008-08-05 12:31 |只看该作者
原帖由 DIMpro 于 2008-7-1 14:22 发表


嘿嘿,确实是,刚刚接触linux下c编程,还处在无知者无畏的阶段,感觉论坛里大家都特别牛,真好~


你想做类似windows下的hook呀!

论坛徽章:
0
15 [报告]
发表于 2008-08-05 12:44 |只看该作者
这种访问其他进程地址空间的方法太不安全,微软是不是大脑积水,提供这种方式?

论坛徽章:
0
16 [报告]
发表于 2008-08-06 11:08 |只看该作者
看看缓冲区溢出攻击吧。一样能达到你的目的

论坛徽章:
0
17 [报告]
发表于 2008-08-06 11:09 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
18 [报告]
发表于 2008-08-06 12:49 |只看该作者
windows可以实现??linux貌似不行

论坛徽章:
0
19 [报告]
发表于 2008-08-06 17:50 |只看该作者

回复 #13 Alligator27 的帖子

re

论坛徽章:
0
20 [报告]
发表于 2008-08-06 17:59 |只看该作者
windows为了方便apihook,新版的编译器甚至支持在每个函数前留几个字节的空位,好在这个空位加入longjmp之类的代码。
这样可以把一个程序正在用的dll在不关闭程序的情况下升级替换掉
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP