mirror of
https://github.com/safedep/pmg.git
synced 2026-08-03 07:24:09 +02:00
remove process control code to pause/resume process (#106)
Co-authored-by: Abhisek Datta <abhisek.datta@gmail.com>
This commit is contained in:
co-authored by
Abhisek Datta
parent
f50d296935
commit
f851a1ebba
@@ -1,33 +0,0 @@
|
||||
//go:build !windows
|
||||
// +build !windows
|
||||
|
||||
package flows
|
||||
|
||||
import (
|
||||
"os/exec"
|
||||
"syscall"
|
||||
)
|
||||
|
||||
func platformPauseProcess(cmd *exec.Cmd) error {
|
||||
if cmd == nil || cmd.Process == nil {
|
||||
return nil
|
||||
}
|
||||
|
||||
if err := cmd.Process.Signal(syscall.SIGSTOP); err != nil {
|
||||
return err
|
||||
}
|
||||
|
||||
return nil
|
||||
}
|
||||
|
||||
func platformResumeProcess(cmd *exec.Cmd) error {
|
||||
if cmd == nil || cmd.Process == nil {
|
||||
return nil
|
||||
}
|
||||
|
||||
if err := cmd.Process.Signal(syscall.SIGCONT); err != nil {
|
||||
return err
|
||||
}
|
||||
|
||||
return nil
|
||||
}
|
||||
@@ -1,78 +0,0 @@
|
||||
//go:build windows
|
||||
// +build windows
|
||||
|
||||
package flows
|
||||
|
||||
import (
|
||||
"fmt"
|
||||
"os/exec"
|
||||
|
||||
"golang.org/x/sys/windows"
|
||||
)
|
||||
|
||||
var (
|
||||
modntdll = windows.NewLazySystemDLL("ntdll.dll")
|
||||
procNtSuspendProcess = modntdll.NewProc("NtSuspendProcess")
|
||||
procNtResumeProcess = modntdll.NewProc("NtResumeProcess")
|
||||
)
|
||||
|
||||
// platformPauseProcess suspends the process using Windows NT API.
|
||||
//
|
||||
// Known limitations:
|
||||
// - Race condition: threads created during suspension are not suspended
|
||||
// - Remote thread injection still possible (very rare)
|
||||
//
|
||||
// For PMG's use case (brief suspension during user prompts), these limitations
|
||||
// are acceptable.
|
||||
//
|
||||
// References:
|
||||
// - gopsutil: https://github.com/shirou/gopsutil/blob/master/process/process_windows.go
|
||||
// - Analysis: https://github.com/diversenok/Suspending-Techniques
|
||||
func platformPauseProcess(cmd *exec.Cmd) error {
|
||||
if cmd == nil || cmd.Process == nil {
|
||||
return nil
|
||||
}
|
||||
|
||||
handle, err := windows.OpenProcess(
|
||||
windows.PROCESS_SUSPEND_RESUME,
|
||||
false,
|
||||
uint32(cmd.Process.Pid),
|
||||
)
|
||||
if err != nil {
|
||||
return fmt.Errorf("failed to open process for suspension: %w", err)
|
||||
}
|
||||
|
||||
defer windows.CloseHandle(handle)
|
||||
|
||||
r1, _, _ := procNtSuspendProcess.Call(uintptr(handle))
|
||||
if r1 != 0 {
|
||||
return fmt.Errorf("NtSuspendProcess failed with NTSTATUS=0x%.8X", r1)
|
||||
}
|
||||
|
||||
return nil
|
||||
}
|
||||
|
||||
// platformResumeProcess resumes a suspended process using Windows NT API.
|
||||
func platformResumeProcess(cmd *exec.Cmd) error {
|
||||
if cmd == nil || cmd.Process == nil {
|
||||
return nil
|
||||
}
|
||||
|
||||
handle, err := windows.OpenProcess(
|
||||
windows.PROCESS_SUSPEND_RESUME,
|
||||
false,
|
||||
uint32(cmd.Process.Pid),
|
||||
)
|
||||
if err != nil {
|
||||
return fmt.Errorf("failed to open process for resumption: %w", err)
|
||||
}
|
||||
|
||||
defer windows.CloseHandle(handle)
|
||||
|
||||
r1, _, _ := procNtResumeProcess.Call(uintptr(handle))
|
||||
if r1 != 0 {
|
||||
return fmt.Errorf("NtResumeProcess failed with NTSTATUS=0x%.8X", r1)
|
||||
}
|
||||
|
||||
return nil
|
||||
}
|
||||
@@ -1,114 +0,0 @@
|
||||
//go:build windows
|
||||
// +build windows
|
||||
|
||||
package flows
|
||||
|
||||
import (
|
||||
"os/exec"
|
||||
"runtime"
|
||||
"testing"
|
||||
"time"
|
||||
|
||||
"github.com/stretchr/testify/assert"
|
||||
)
|
||||
|
||||
func TestPlatformPauseResumeProcess(t *testing.T) {
|
||||
if runtime.GOOS != "windows" {
|
||||
t.Skip("Windows-only test")
|
||||
}
|
||||
|
||||
cmd := exec.Command("ping", "127.0.0.1", "-n", "60")
|
||||
err := cmd.Start()
|
||||
assert.NoError(t, err)
|
||||
|
||||
defer cmd.Process.Kill()
|
||||
|
||||
time.Sleep(100 * time.Millisecond)
|
||||
|
||||
err = platformPauseProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
|
||||
time.Sleep(500 * time.Millisecond)
|
||||
|
||||
err = platformResumeProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformPauseProcessNil(t *testing.T) {
|
||||
err := platformPauseProcess(nil)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformResumeProcessNil(t *testing.T) {
|
||||
err := platformResumeProcess(nil)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformPauseProcessNilProcess(t *testing.T) {
|
||||
cmd := exec.Command("ping", "127.0.0.1")
|
||||
err := platformPauseProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformResumeProcessNilProcess(t *testing.T) {
|
||||
cmd := exec.Command("ping", "127.0.0.1")
|
||||
|
||||
err := platformResumeProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformPauseProcessExited(t *testing.T) {
|
||||
if runtime.GOOS != "windows" {
|
||||
t.Skip("Windows-only test")
|
||||
}
|
||||
|
||||
cmd := exec.Command("cmd", "/c", "exit 0")
|
||||
err := cmd.Start()
|
||||
assert.NoError(t, err)
|
||||
|
||||
defer cmd.Process.Kill()
|
||||
|
||||
err = platformPauseProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformResumeProcessExited(t *testing.T) {
|
||||
if runtime.GOOS != "windows" {
|
||||
t.Skip("Windows-only test")
|
||||
}
|
||||
|
||||
cmd := exec.Command("cmd", "/c", "exit 0")
|
||||
err := cmd.Start()
|
||||
assert.NoError(t, err)
|
||||
|
||||
defer cmd.Process.Kill()
|
||||
|
||||
err = platformResumeProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
}
|
||||
|
||||
func TestPlatformPauseResumeMultipleTimes(t *testing.T) {
|
||||
if runtime.GOOS != "windows" {
|
||||
t.Skip("Windows-only test")
|
||||
}
|
||||
|
||||
cmd := exec.Command("ping", "127.0.0.1", "-n", "60")
|
||||
err := cmd.Start()
|
||||
assert.NoError(t, err)
|
||||
|
||||
defer cmd.Process.Kill()
|
||||
|
||||
time.Sleep(100 * time.Millisecond)
|
||||
|
||||
for i := 0; i < 3; i++ {
|
||||
err = platformPauseProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
|
||||
time.Sleep(100 * time.Millisecond)
|
||||
|
||||
err = platformResumeProcess(cmd)
|
||||
assert.NoError(t, err)
|
||||
|
||||
time.Sleep(100 * time.Millisecond)
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user