IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Charger application avant de la lancer


Sujet :

Windows

  1. #1
    Membre actif
    Inscrit en
    Décembre 2003
    Messages
    272
    Détails du profil
    Informations forums :
    Inscription : Décembre 2003
    Messages : 272
    Points : 284
    Points
    284
    Par défaut Charger application avant de la lancer
    Bonjour,
    Dans le cadre de modding d'un jeu, je souhaite :
    • charger le programme en memoire sans en lancer l'execution
    • faire mes modifications du code en memoire
    • lancer le programme

    Comme le ferait OllyDebugger par exemple.

    J'ai l'impression que le chargement pourrait se faire avec des CreateFileMapping/MapViewOfFile/..., je pourrais ensuite faire un call du point d'entrée du programme pour le lancer.
    Est-ce que ces "File Mapping" sont bien ce qu'il me faut ? Voyez vous une solution plus adaptée ?[/list]

  2. #2
    Rédacteur
    Avatar de Neitsa
    Homme Profil pro
    Chercheur sécurité informatique
    Inscrit en
    Octobre 2003
    Messages
    1 041
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur sécurité informatique

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 041
    Points : 1 956
    Points
    1 956
    Par défaut
    Bonjour,

    J'ai l'impression que le chargement pourrait se faire avec des CreateFileMapping/MapViewOfFile/
    Le problème avec le File Mapping est qu'il n'y a pas création du processus (pas d'initialisation du processus et du thread primaire, pas de chargement des DLLs, etc.)

    charger le programme en memoire sans en lancer l'execution
    Tout simplement un CreateProcess() en passant CREATE_SUSPENDED pour le paramètre dwCreationFlags. La structure PROCESS_INFORMATION renvoi le hProcess qui sert pour la prochaine étape et le hThread du thread primaire qui servira à la fin.

    faire mes modifications du code en memoire
    WriteProcessMemory() et ReadProcessMemory() en passant le hProcess obtenu précédemment.

    lancer le programme
    ResumeThread() en passant le hThread obtenu en première étape. Cela aura pour effet de lancer complètement le programme.


    Autre solution, plus complexe, serait de coder un petit debugger en débuggant le programme et modifiant ce que l'on souhaite à la volée, puis (dispo sous XP et supérieur seulement) lorsque tout est fini, de se détacher du programme [DebugActiveProcessStop()].

    Mais c'est vraiment se compliquer la vie si il n'y a rien à vérifier ni modifier à l'exécution...

  3. #3
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Et VirtualAllocEx() pour allouer de la mémoire dans le processus en question.
    Pour trifouiller une fonction dans un module du programme (notamment une DLL) : EnumProcessModules()/GetModuleInformation() pour trouver son adresse, LoadLibrary()/GetProcAddress() pour trouver où se trouve une procédure dans le module...


    Avec ces fonctions, on peut faire beaucoup de choses à un programme, du moment qu'on en est le propriétaire. On peut même y injecter un thread qui appelle ExitProcess()...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  4. #4
    Membre actif
    Inscrit en
    Décembre 2003
    Messages
    272
    Détails du profil
    Informations forums :
    Inscription : Décembre 2003
    Messages : 272
    Points : 284
    Points
    284
    Par défaut
    CreateProcess() en passant CREATE_SUSPENDED
    WriteProcessMemory() et ReadProcessMemory()
    ResumeThread()
    Cette réponse me convient parfaitement. Merci !

    L'option debugger, ou VirtualAllocEx/EnumModule/... est plus complquée pour ce que je souhaite faire, à savoir charger une bibliothèque supplémentaire et remplacer quelques fonctions du programme par celles de la bibliothèque.

  5. #5
    Membre actif
    Inscrit en
    Décembre 2003
    Messages
    272
    Détails du profil
    Informations forums :
    Inscription : Décembre 2003
    Messages : 272
    Points : 284
    Points
    284
    Par défaut
    Humm, bizzare. Je fais mes modifications avec WriteProcessMemory, un ReadProcessMemory confirme qu'elles ont eu lieu, mais quand je lance le thread, les modifications ont disparues (vérification avec OllyDbg).

    D'ailleurs, pourquoi OllyDbg ne trouve pas le thread quand je suis entre le CreateProcess et le ResumeThread ?

Discussions similaires

  1. Drag and drop sur application - Avant de se lancer
    Par Caxton dans le forum Débuter
    Réponses: 2
    Dernier message: 06/06/2012, 11h48
  2. Réponses: 6
    Dernier message: 09/07/2010, 19h19
  3. Réponses: 0
    Dernier message: 03/03/2009, 12h52
  4. demarrage d une application avant la session
    Par bwoufy dans le forum Windows
    Réponses: 1
    Dernier message: 26/10/2005, 22h58
  5. [application tache de fond] lancer une application
    Par jean-jacques varvenne dans le forum Général Python
    Réponses: 5
    Dernier message: 25/03/2005, 11h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo