修改进程常量的几种方法-如何修改进程只读数据段的访问控制属性

1. 引言

本文笔者在研究某著名软件的安全性时,碰到要修改进程中只读数据段(.rdata)中的常量

值的场景。笔者将这方的方法技巧及相关的经验向广大读者朋友进行分享,同时由于笔者技术水平有限,本文中若有错误恳请不吝赐教()。

       为了简单的说明问题,笔者使用delphi写了一个小示例程序(其实,使用什么语言并不重要,本示例程序只是为了分析问题,并验证问题解决思路是否正确,从严格意义来说该示例也有许多不严谨之处,例如因为编译器不同对字符串常量的处理也是不同的,但这些细节问题我们暂时可以忽略),在本示例程序中,声明了一个全局常量,在程序中动态修该常量值,看看运行下过如何。

  图-1 修改常量值的程序代码

      

图-2 运行程序修改常量值报写内存错误

        如图-2所示,运行示例程序修改常量值,会报写内存错误。当然,本示例只是修改本进程中的常量值,在实际的生产环境没有太大的实际意义,笔者使用该示例只是聚焦问题本质,简化实际场景。在软件安全研究领域,经常需要修改第三方进程注入常量的只读数据中的数据,分析思路和方法是相同的,笔者接下来,将围绕该示例对报错原因进行深入分析,并且给出该问题的解决方法。

2. 问题分析

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值