您当前的位置:网站首页>macOS 进程注入工具(支持 PID、名称与启动注入)

macOS 进程注入工具(支持 PID、名称与启动注入)

21小时前 投稿作者:aa789456 围观人数:1244 评论人数:0次
使用方法process_inject <target> <dylib> [flags]参数说明::目标进程,可以是以下三种形式之一: - 已运行进程的 PID(进程 ID) - 已运行进程的名称(需加 -name 参数) - 应用程序的完整路径(用于新进程注入,需加 -spawn 参数):要注入的动态库的完整路径。[flags]:可选参数,用于指定注入模式。支持的 Flags:name:使用进程名称查找目标进程(适用于已运行进程)。spawn:从指定的 App Bundle 路径启动一个新进程并注入 dylib。使用示例向已运行进程(通过 PID)注入:process_inject 1234 "/path/your.dylib"向已运行进程(通过名称)注入:process_inject "Safari" "/path/your.dylib" -name启动新进程并注入(spawn 模式):process_inject "/Applications/Calculator.app/Contents/MacOS/Calculator" "/path/your.dylib" -spawn注意事项:系统必须关闭 SIP(系统完整性保护)才能进行注入操作。进入 Recovery 模式,打开终端执行:csrutil disable重启后即可进行注入测试。注入系统进程或 root 权限进程需要使用管理员权限(sudo)执行。若工具本身未签名或无合适的 entitlements,可能导致注入失败。可使用以下命令签名:sudo codesign -f -s - --all-architectures --deep --entitlements "process_inject.entitlements" process_inject获取地址:城通:https://url18.ctfile.com/f/51746218-1505565502-a15785?p=1201 (访问密码: 1201)


版权说明

【免责声明】:661资源网所有内容均来自网络,安全性未知,使用前请自行分辨,本站概不负责。请遵纪守法、文明上网。

© 2012-2024  Powered by:thinkphp8  

TG:xiao661zyw 注明:661资源网

已有0次赞