设为首页
收藏本站
切换到宽版
首页
BBS
最新文章
项目推荐(站长实测)
登录
立即注册
52线报网
»
首页
›
我爱线报
›
精品软件
›
macOS 进程注入工具(支持 PID、名称与启动注入) ...
返回列表
发布新帖
查看:
21
|
回复:
0
macOS 进程注入工具(支持 PID、名称与启动注入)
小K
小K
当前离线
积分
5028
1588
主题
0
回帖
5028
积分
论坛元老
论坛元老, 积分 5028, 距离下一级还需 9994971 积分
论坛元老, 积分 5028, 距离下一级还需 9994971 积分
积分
5028
发消息
发表于 2025-5-17 00:34:35
|
查看全部
|
阅读模式
使用方法
process_inject <target> <dylib> [flags]
参数说明:
:目标进程,可以是以下三种形式之一: - 已运行进程的 PID(进程 ID) - 已运行进程的名称(需加 -name 参数) - 应用程序的完整路径(用于新进程注入,需加 -spawn 参数)
:要注入的动态库的完整路径。
[flags]:可选参数,用于指定注入模式。
支持的 Flags:
name:使用进程名称查找目标进程(适用于已运行进程)。
spawn:从指定的 App Bundle 路径启动一个新进程并注入 dylib。
使用示例
向已运行进程(通过 PID)注入:
process_inject 1234 "/path/your.dylib"
向已运行进程(通过名称)注入:
process_inject "Safari" "/path/your.dylib" -name
启动新进程并注入(spawn 模式):
process_inject "/Applications/Calculator.app/Contents/MacOS/Calculator" "/path/your.dylib" -spawn
注意事项:
系统必须关闭 SIP(系统完整性保护)才能进行注入操作。
进入 Recovery 模式,打开终端执行:
csrutil disable
重启后即可进行注入测试。
注入系统进程或 root 权限进程需要使用管理员权限(sudo)执行。
若工具本身未签名或无合适的 entitlements,可能导致注入失败。可使用以下命令签名:
sudo codesign -f -s - --all-architectures --deep --entitlements "process_inject.entitlements" process_inject
获取地址:
城通:
https://url18.ctfile.com/f/51746218-1505565502-a15785?p=1201
(访问密码: 1201)
回复
举报
返回列表
发布新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
线报分享
网创项目
Copyright © 2001-2025
52线报网
版权所有
All Rights Reserved.
|
网站地图
闽ICP备19006036号-4
关灯
在本版发帖
扫一扫添加微信客服
返回顶部
快速回复
返回顶部
返回列表