inflearn logo
강의

Course

Instructor

Windows API hooks that will change your life if you understand them

CreateRemoteThread() based DLL injection

unInjection 관련 질문 입니다.

Resolved

55

posa200096310

1 asked

0

안녕하세요 injection과 hooking 공부 중 궁금한게 생겨서 질문드립니다.

dll을 Injection하고 API hooking한 A라는 함수가 오래걸리는 작업인데(약 10초라 가정) 그 A함수에 진입하였고 그과정에 dll을 unInjection하면 할당한 메모리가 날라가 다음 A함수에 step을 진행하면 프로세스에 영향이가 문제가 있는 걸로 알고 있습니다. 혹시 프로세스에 영향 없이 안전하게 unInjection하는 팁이 있을까요?

리버싱 시스템-해킹 hooking windows-api

Answer 2

0

nullnull8537

수업에서 제가 알려드린 방법을 사용했다면 그런 문제가 없을 것으로 예상됩니다. 프로세스에 영향이 가 문제가 있다 견해의 근거가 무엇일까요? 수업에서 제시된 예제를 문제가 될 수 있는 부분에 적용해보시기 바랍니다. 그리고 실제 문제가 발생한다면 그 때 다시 질문을 이어가는 것이 좋을 것 같습니다. 😄

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 김준형님.

질문 주신 dll unInjection 시 프로세스에 미치는 영향을 최소화하는 방법에 대해 설명드리겠습니다.

dll을 unInjection(혹은 ejection) 하는 동안 해당 dll이 여전히 사용 중이라면, 메모리 접근 오류가 발생하여 프로그램이 비정상 종료될 수 있습니다. 이를 방지하기 위해 몇 가지 방법이 있습니다:

  1. 작업 완료 후 unInjection:

    • 가장 간단한 방법은 dll의 모든 작업이 완료될 때까지 unInjection을 연기하는 것입니다. 이는 함수 호출이 완료된 후 수행하세요.
  2. Reference Counting:

    • Reference counting 기법을 사용하여 dll 내에서 각 함수의 진입/종료 시점에 참조를 증가/감소합니다. dll을 해제할 때 참조 카운트가 0인지 확인하고, 안전하게 메모리를 해제하세요.
  3. Mutex/Lock 사용:

    • mutex 또는 critical section을 사용하여, dll이 여전히 사용 중일 때 unInjection을 방지합니다. 함수가 완료된 후에만 dll이 해제되도록 보장합니다.
  4. Graceful Shutdown 구현:

    • dll을 안전하게 해제하기 위한 샷다운 루틴을 구현하세요. 이는 모든 작업의 중지, 자원 해제 및 필요한 클린업을 포함할 수 있습니다.

관련 질문을 통해 추가 정보를 얻을 수 있습니다:

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

rop64 뭐가 잘못 됐을까요..?

0

60

2

rop64 질문입니다

0

41

2

bof3 문제 관련 질문

0

47

2

문제집은 없나요 수업을 어떻게 들어야 할지 모르겠어요

0

106

2

bof2 문제 페이로드 관련 질문

0

53

1

bof1 마지막 파이썬 실행

0

45

2

bof1 마지막에 질문 있아요

0

58

3

bof로 변수 조작

0

47

3

체크의 위치

0

41

2

패딩과 체크

0

41

1

스택의 구조에 대한 질문 입니다.

0

39

2

동적배열 Vector의 push_back 함수에서 조건문 질문

0

75

1

Rev-basic-2 문제 파일

0

56

3

강의 속 버블 파일은 어디서 받을 수 있나요?

0

54

1

디스코드 참가 관련

0

50

2

네이키드 함수와 트램폴린 관련해서 궁금한 점이 있습니다.

0

68

2

8강과 9강에서 jmp해야하는 main의 상대 주소가 달라요.

0

85

2

Visual Studio release x86 디버깅 브레이크

0

180

3

32bit inline hook (release/ debug x86) 질문

0

188

2

IAT Hook 기술 개요 에서 질문이있습니다.

0

161

2

"수업에 사용된 예제 (x86)" 강의 재생 문제

0

174

2

강의자료가 안 올라온 거 같은데 확인 부탁드립니다.

0

201

1

7강 함수 포인터 배열 강의가 강의 준비중이라고 떠요.

0

214

3

강의 소리가 안들려요!

0

244

2