アプリケーションが特定のプロセスを操作しようとしているかどうかを確認しようとしています。私はこれを達成するための適切なアプローチを見つけることができませんでした。実行中のプロセスに対するチェックサムの計算は可能ですか?それはどうすればこの状況を検出することができますか?プロセスへのメモリアクセスを検出しています
答えて
他のプロセスでは、メモリを変更することはできませんが、メモリを変更することができますが、このコードはあなたのアドレス空間になければなりません。実行時にDLLをプロセスに注入することができます。あなたのプロセスにDLLをリストし、ReadProcessMemory
、WriteProcessMemory
、OpenProcess
、CallNextHookEx
の関数呼び出しをコード内で検索することで、これを簡単にチェックすることができます。これを行うには、関数のアドレス(GetProcAddress
)とコード内の検索値を取得します(狭い範囲の結果については、いくつかのasm call
予測を追加できます)。
あなたは起動時にDLLインジェクションが発生し、ファイルからメモリにコピーされた後、あなたのPEファイルが最後のDLLライブラリの後、壊れてしなければならない時に、ディスク内およびメモリであなたのPEファイルに問題があるかどうか確認することができます追加のdllインポートでデバッグシンボルを上書きする必要があります。この変更はメモリ内と同じファイルで行うことができます。
最良の方法ですが、おそらくC#言語を使用しているときには簡単ではありませんコードを難読化します。 あなたはどのような作業をしなければならないか分からず、どのように作業するのか分かりません。が良い方法です。しかし、良い難読化されたC#コードでは、そのための良いソフトウェアを見つけなければならず、おそらく低価格ではありません。
@gcx:ReadProcessMemory、WriteProcessMemoryも実行時の注入をキャッチします。実行時注入は他のプロセス注入関数から実行され、ロードライブラリコードで実行されます(ターゲットメモリ内でフックメモリがdllにある関数を呼び出す) – Svisstack
難読化を述べたことがあります。私は、あなたが私の "私のプロセス"の参照のためにそれを言ったと思います。私は自分のプロセスを言って特定のプロセスを参照しました。元の投稿を編集しました。混乱させて申し訳ありません。 –
ここで私が知っている最高の無料の難読化器があります:[Eazfuscator.NET](http://www.foss.kharkov.ua/g1/projects/eazfuscator/dotnet/Default.aspx) – ken2k
- 1. は作成プロセスを検出します
- 2. プロセスのどこにいるのかを検出しますか?
- 3. C++でのメモリアクセスについて理解しています
- 4. 隠しプロセスを検出する方法
- 5. South - Djangoモデルへの変更を検出していません
- 6. 子プロセスで出力が破損していますnodejsプロセス
- 7. プロセスの検出/制御
- 8. Pythonで親プロセスの死を検出した子プロセス
- 9. すべてのプロセスがmonitで動作していることを検出
- 10. Windowsでオーディオを使用してプロセスを検出する
- 11. プロセスを開いて出力を取得し、別のプロセスを開き、出力を取得します。
- 12. Python - 起動プロセスを検出する
- 13. perfを使用してすべてのCPUのメモリアクセスを監視します
- 14. USBデバイスを検出しています
- 15. AppStoreへのIOTベースのアプリケーション提出プロセス
- 16. メモリアクセスの問題
- 17. iPhoneマイクの吹き出しを検出していますか?
- 18. ワイヤレスネットワークへの接続を確立していないワイヤレスコンピュータを検出する
- 19. applescriptユーティリティの問題/ bash /プロセスの検出
- 20. 同じプロセスからのドロップの検出
- 21. Officeアドインからプロセスを呼び出していますか?
- 22. UIWebViewのスクロールビューのcontentSizeへの変更を検出します。
- 23. イメージ検出を使用して行を検出しますか?
- 24. 複数のdivスーパーインポーズへの衝突を検出します
- 25. なぜメモリアクセスが遅いのですか?
- 26. チェックサムファイルの検証プロセスを作成しようとしています
- 27. jQueryでフィールドへの間接更新を検出します。
- 28. プロセスを名前で検索して終了します
- 29. メモリアクセス時間
- 30. Cコード - メモリアクセス/プリエンプション
問題のアプリを知っていますか?そして、あなたはあなたのアプリの操作がどのようにして検出されるのか知っていますか? – rene
ご不便をおかけして申し訳ありません。私は操作の検出方法を知らないので、操作の発生を検出することはできません。だから私は助けを求めた。 –
達成しようとしている実際の目標は何ですか?自分のアプリケーションで改ざんを検出/検出しようとすると、100%動作するものはありません。 –