查看: 5347|回复: 16
收起左侧

[讨论] 进程间内存访问,神秘的东东。

[复制链接]
ddfga
发表于 2010-6-1 11:49:39 | 显示全部楼层 |阅读模式
进程间内存访问 大多数的教程对其描述为,对于内存的读取,修改。可是在实际使用过程中,发现其很多诡异的地方。
一:
A程序 打开文件,毛豆提示 访问内存 explore.exe 。禁止后,该程序依然可以正常使用,无任何影响。图例:
想要打开种子
提示访问内存 禁止
程序依然正常运行,成功打开种子文件。


疑惑1:禁止访问内存 explore.exe ,到底是禁止了什么东西??
疑惑2:被禁止后,该程序是绕过 explore.exe ,继续运行吗?
疑惑3:我发现,所有的程序当打开文件时,毛豆都会提示 “访问内存 explore.exe ”禁止了又没什么影响。那么程序的该行为到底是什么意思?怎么回事?


可以明确的是 禁止后,可以阻止A程序修改内存中程序。(感谢穿越星空提供的测试程序)
我的怀疑是,当进程间内存访问 禁止后。只是--禁止A程序修改内存中程序,并没有阻止A程序读取内存中程序。
该如何验证呢?谁能 提供一个 只读取却不修改内存中程序 的 测试工具?或者直接验证一下,发布结果也好。


对进程间内存访问  最准确的V4的英文帮助文件的解释为:
Interprocess Memory Access - ......Leave this box checked and Defense+ will alert you when an application attempts to modify the memory space allocated to another application.
关键在于 modify  这个词,这个词的意思是 vt. 修改,修饰;更改  按照这个意思 只是提示 修改 啊?
V3的帮助文件: ....当应用程序尝试在其它进程中申请内存时,就会有相应的提示
迷糊了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WTX2457
发表于 2010-6-1 13:40:45 | 显示全部楼层
等楼下解答
柯林
发表于 2010-6-1 14:11:21 | 显示全部楼层
很复杂的问题
explorer这个shell究竟包含了多少东东、提供了多少功能,需要专业的分析才能搞清,不知道论坛上的哪位高手有空做下这个专题
程序访问explorer的内存,至少分为两种情况:一种只是无关紧要的正常访问,一种是恶意性质的访问。现在的处理是粗放式的,一刀切,只能由用户根据程序的安全度进行取舍,从“恶意度人”的角度来说,尽量阻止是可取的——正常访问阻止了没大的影响,可能只是某些小功能上的缺失
chncwk
发表于 2010-6-1 14:27:24 | 显示全部楼层
我每次打开本地的Office文件毛豆都会提醒访问Explorer,我有时允许有时不允许,都不影响使用。估计是在写入到“最近文档”之类的文件夹吧。
comicosmos
发表于 2010-6-1 14:31:17 | 显示全部楼层
关于explorer的interprocess memory,我的理解是
允许之后应用程序可以控制explorer,该应用程序就拥有了explorer(当前用户下的)的权限,例如,可以查看硬盘上的文件.
禁止程序间内存的访问,代表程序之间是相互独立,无法相互影响的.举个例子来讲,禁止Firefox访问explorer,则Firefox对explore的超级拖拽无法使用.这就好比你在用户A状态下用runas以用户B的身份启用explorer,则该explorer跟其余的A用户的工作环境相互独立(无法用拖拽拷贝文件)
5ive
发表于 2010-6-1 14:46:12 | 显示全部楼层
很复杂,很深奥
不知道有没高人解释下
ddfga
 楼主| 发表于 2010-6-1 15:02:37 | 显示全部楼层

回复 6# 5ive 的帖子
1允许之后应用程序可以控制explorer,该应用程序就拥有了explorer(当前用户下的)的权限,例如,可以查看硬盘上的文件.
禁止后,程序依然可以可以查看硬盘上的文件。这个是程序绕过了吗?
2 真的没看懂。太高深了。


   
深度扫描
发表于 2010-6-1 15:29:49 | 显示全部楼层
搞不清楚就简单化,内存访问采取阻止的态度,一旦运行有问题就看日志排除。
5ive
发表于 2010-6-1 15:45:40 | 显示全部楼层
回复 7# ddfga 的帖子


    1。这个我也不知道
    2。我问的就是这个
cucook520
发表于 2010-6-1 17:44:45 | 显示全部楼层
貌似阻止了,大多数都没事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 17:15 , Processed in 0.139480 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表