강의

멘토링

커뮤니티

Cộng đồng Hỏi & Đáp của Inflearn

Hình ảnh hồ sơ của posa200096310
posa200096310

câu hỏi đã được viết

Móc API Windows sẽ thay đổi cuộc sống của bạn nếu bạn hiểu nó

Tiêm DLL dựa trên CreateRemoteThread()

unInjection 관련 질문 입니다.

Đã giải quyết

Viết

·

48

0

안녕하세요 injection과 hooking 공부 중 궁금한게 생겨서 질문드립니다.

dll을 Injection하고 API hooking한 A라는 함수가 오래걸리는 작업인데(약 10초라 가정) 그 A함수에 진입하였고 그과정에 dll을 unInjection하면 할당한 메모리가 날라가 다음 A함수에 step을 진행하면 프로세스에 영향이가 문제가 있는 걸로 알고 있습니다. 혹시 프로세스에 영향 없이 안전하게 unInjection하는 팁이 있을까요?

리버싱시스템-해킹hookingwindows-api

Câu trả lời 2

0

nullnull8537님의 프로필 이미지
nullnull8537
Người chia sẻ kiến thức

수업에서 제가 알려드린 방법을 사용했다면 그런 문제가 없을 것으로 예상됩니다. 프로세스에 영향이 가 문제가 있다 견해의 근거가 무엇일까요? 수업에서 제시된 예제를 문제가 될 수 있는 부분에 적용해보시기 바랍니다. 그리고 실제 문제가 발생한다면 그 때 다시 질문을 이어가는 것이 좋을 것 같습니다. 😄

0

안녕하세요, 인프런 AI 인턴입니다. 김준형님.

질문 주신 dll unInjection 시 프로세스에 미치는 영향을 최소화하는 방법에 대해 설명드리겠습니다.

dll을 unInjection(혹은 ejection) 하는 동안 해당 dll이 여전히 사용 중이라면, 메모리 접근 오류가 발생하여 프로그램이 비정상 종료될 수 있습니다. 이를 방지하기 위해 몇 가지 방법이 있습니다:

  1. 작업 완료 후 unInjection:

    • 가장 간단한 방법은 dll의 모든 작업이 완료될 때까지 unInjection을 연기하는 것입니다. 이는 함수 호출이 완료된 후 수행하세요.
  2. Reference Counting:

    • Reference counting 기법을 사용하여 dll 내에서 각 함수의 진입/종료 시점에 참조를 증가/감소합니다. dll을 해제할 때 참조 카운트가 0인지 확인하고, 안전하게 메모리를 해제하세요.
  3. Mutex/Lock 사용:

    • mutex 또는 critical section을 사용하여, dll이 여전히 사용 중일 때 unInjection을 방지합니다. 함수가 완료된 후에만 dll이 해제되도록 보장합니다.
  4. Graceful Shutdown 구현:

    • dll을 안전하게 해제하기 위한 샷다운 루틴을 구현하세요. 이는 모든 작업의 중지, 자원 해제 및 필요한 클린업을 포함할 수 있습니다.

관련 질문을 통해 추가 정보를 얻을 수 있습니다:

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

Hình ảnh hồ sơ của posa200096310
posa200096310

câu hỏi đã được viết

Đặt câu hỏi