ahem
dans la famille open source et pour faire du patching à chaud de process image, y'a l'API Dyninst développée dans le cadre du projet Paradyn qui est pas mal (et multiplateforme).
D'une manière générale, le process hijacking et le checkpointing sont sujet que le monde libre a pas mal balisé. Aussi bien à titre institutionnel (cherchez esky ou libpkct et regardez les dates) que bidouilleur (suffit de voir la somme colossale d'articles qui proposent de patcher un processus via ptrace ou autre).
Sous Windows j'ai déjà vu des articles sur le process hijacking par des DLL
# Re: Vulcan, ou comment modifier des binaires quand bon vous semble
Posté par vjm . En réponse à la dépêche Vulcan, ou comment modifier des binaires quand bon vous semble. Évalué à 1.
dans la famille open source et pour faire du patching à chaud de process image, y'a l'API Dyninst développée dans le cadre du projet Paradyn qui est pas mal (et multiplateforme).
D'une manière générale, le process hijacking et le checkpointing sont sujet que le monde libre a pas mal balisé. Aussi bien à titre institutionnel (cherchez esky ou libpkct et regardez les dates) que bidouilleur (suffit de voir la somme colossale d'articles qui proposent de patcher un processus via ptrace ou autre).
Sous Windows j'ai déjà vu des articles sur le process hijacking par des DLL
http://www.cs.wisc.edu/~paradyn/papers/(...) (section Paradyn and Dyninst)
http://www.cs.wisc.edu/~paradyn/release3.3/(...) (Dyninst only)
http://www.phrack.org/show.php?p=59&a=8(...)
http://www.phrack.org/show.php?p=59&a=12(...)
En tout cas c'est exactement le même paradigme chez MS et à l'Université du Wisconsin.