![]() |
eXeL@B —› Вопросы новичков —› Внедрить в процесс |
Посл.ответ | Сообщение |
|
Создано: 09 июня 2011 11:26 · Личное сообщение · #1 Есть loader (отдельный exe) который запускает софтину, хукает её в памяти а потом инжектит то что надо. Что можно сделать чтобы переделать загрузчик в dll и чтобы она подцеплялась автоматом при запуске проги ? (понимаю вроде что надо ковырять секцию импорта софтины) если нет направьте на верный путь. ![]() |
|
Создано: 09 июня 2011 11:48 · Поправил: V0ldemAr · Личное сообщение · #2 |
|
Создано: 09 июня 2011 12:02 · Поправил: Makroz · Личное сообщение · #3 |
|
Создано: 09 июня 2011 12:19 · Личное сообщение · #4 |
|
Создано: 09 июня 2011 12:21 · Личное сообщение · #5 |
|
Создано: 09 июня 2011 12:32 · Личное сообщение · #6 |
|
Создано: 09 июня 2011 12:41 · Личное сообщение · #7 |
|
Создано: 09 июня 2011 12:51 · Личное сообщение · #8 |
|
Создано: 09 июня 2011 12:55 · Личное сообщение · #9 |
|
Создано: 09 июня 2011 13:04 · Поправил: V0ldemAr · Личное сообщение · #10 Makroz Если ты можешь модифицировать свою прогу делай как Archer написал. Банально импорт прилепить можно CFF Explorer-ом. только секцию .rdata надо потом на WRITE сделать. Или изменить точку входа и добавить секцию в которой будет код загрузки твоей длл и переходом на OEP. Еще можно добавить свою длл в AppInit_DLLs если твоя прога использует USER32.DLL потом проверять у себя в длл в который процес загрузилась длл. ПС: Пока писал Airenikus уже и скрин сделал ;) ![]() |
|
Создано: 09 июня 2011 13:13 · Поправил: Makroz · Личное сообщение · #11 |
|
Создано: 13 июня 2011 04:23 · Личное сообщение · #12 В догонку ![]() http://ntcore.com/files/inject2exe.htm http://ntcore.com/files/inject2exe/peviewer.zip http://ntcore.com/files/inject2exe/pemaker1.zip http://ntcore.com/files/inject2exe/pemaker2.zip http://ntcore.com/files/inject2exe/pemaker3.zip http://ntcore.com/files/inject2exe/pemaker4.zip http://ntcore.com/files/inject2exe/pemaker5.zip http://ntcore.com/files/inject2exe/test1.zip http://ntcore.com/files/inject2it.htm http://ntcore.com/files/inject2it/itview.zip http://ntcore.com/files/inject2it/pemaker6.zip http://ntcore.com/files/inject2it/pemaker7.zip http://ntcore.com/files/inject2it/zimport.zip http://www.ntcore.com/Files/nthookengine.htm http://www.ntcore.com/Files/nthookengine/nthookengine.zip http://www.ntcore.com/dynlogger.php http://www.ntcore.com/files/DynLogger_x86.zip http://www.ntcore.com/files/DynLogger_x64.zip ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Внедрить в процесс |