- 1
SCRIPT="<?php http_response_code(429); ob_clean(); //" php -S localhost:80 /proc/self/environ
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
0
SCRIPT="<?php http_response_code(429); ob_clean(); //" php -S localhost:80 /proc/self/environ
sql injection is for kids, grownups use environment variable injection
Некое "главное" хранилище переменных окружения у процесс
* в Линукс доступно через функции VFS (/proc)
* в Windows через GLOBAL?? (аналог VFS) не доступны
вот
зы: PEB хоть не документирован, но WinDbg (а точнее dbghlp чи как-то так) его знает
ззы: кончил от дизайна http://bytepointer.com/
Иканус, зацени сайт
книженция
http://bytepointer.com/images/msdos_encyclo_cover_back.jpg
ну нахуй такое
проще блядь через дебагер или procexp
Так ебаться надо только если тебе требуется программно доступ к пельменным округления получить. Если просто посмотреть — да, procexp или вообще «Process Hacker», там их даже менять можно.
Вообще конечно желание читать чужой env -- не самое распостраненное
зы: гост, ты со встречей-то определился?
Нет, скорее всего. Пиздец нарастает.
Есть, и поиск тоже есть.
можно найти всех, кто держит "petuh.txt".
Вообще показываются все объекты, чьи хендлы есть у процесса в таблице хендлов. Даже мутанты, даже секции.
>чтение памяти процесса
нету. Ну или я не умею. Я такое тлько windbg могу делать.
>продвинутый поиск строк,
Ну, строки там можно зырить и в имедже, и в памяти.
> информацию (общесистемную) о чтении/записи файлов
В смысле сколько считано?
Это тоже можно.
А если хочется именно все IRP читать, то procemon есть.
Да!
А еще там можно делать аффинити))
procexp и procemon это от Марка Руссивновича, погляди на них, может быть что-то там тебе понравится
https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
>>Нет, скорее всего. Пиздец нарастает.
:(((
В «PH» меня больше привлекает возможность отфильтровать строки по размеру (скажем, длиннее 42 символов), а потом отфильтровать их хоть обычным матчем, хоть регулярками. Удобно, когда надо найти, например, URL.
> В смысле сколько считано?
Да, выдаётся табличка о том, кто в настоящее время читает, что читает и с какой скоростью читает (или пишет). Можно найти подлеца, жрущего диск.
А, и ещё там можно инжектить дллки, прямо из окошка с деревом процессов. Какой Hacker )))
про строки круто, а как инжектится dllка? у нее вызывается точка входжа? в котексте коково потока?
*Если не учитывать еблю с «WOW64» процессами, для них проще всего запилить x86 враппер.
С CreateRemoteThread всё понятно.
А как это сделать на прыще? Там можно clone другого процесса?
Рачьё своими словами обсуждает ZwQueryInformationProcess