HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.05.2015, 00:23
chatanti
Новичок
Регистрация: 13.07.2011
Сообщений: 29
Провел на форуме:
10237

Репутация: 0
По умолчанию

Внедряю ехе файл в впроцесс с помощью стороннего ПО. Я правильно понимаю что если сделать ехе бесконечно выполняемой, то она будет жить в процессе пока процесс не завершится? Есть ли какие-то ограничения на размер ехе? В какой процесс лучше всего инжектится? в svchost?
 
Ответить с цитированием

  #2  
Старый 22.05.2015, 01:11
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от None  
Я правильно понимаю что если сделать ехе бесконечно выполняемой, то она будет жить в процессе пока процесс не завершится?
да, или пока чтото извне не завершит ваш внедрённый поток(av например)

Цитата:
Сообщение от None  
Есть ли какие-то ограничения на размер ехе?
на 32 битной windows процесс может получать доступ к памяти до 2Гб, это если по дефолту, если boot.ini подредактировать то до 3Гб. В 64 битной windows 32 битный процесс может получать доступ максимум к 4Гб памяти.

В 64 битной системе 64 битный процесс может получать до 8 Тб, на win8.1 и server2012 R2 - до 128 Тб

Цитата:
Сообщение от None  
В какой процесс лучше всего инжектится? в svchost?
в svchost не советовал бы так как только ленивый туда ещё не инжектился => некоторые av относятся к этому подозрительно

лично я инжектился в spoolsv.exe и ни разу проблем не возникало
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.