| eXeL@B —› Вопросы новичков —› Внедрить в процесс | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 09 июня 2011 11:26  · Личное сообщение · #1 Есть loader (отдельный exe) который запускает софтину, хукает её в памяти а потом инжектит то что надо. Что можно сделать чтобы переделать загрузчик в dll и чтобы она подцеплялась автоматом при запуске проги ? (понимаю вроде что надо ковырять секцию импорта софтины) если нет направьте на верный путь. ![]()  | 
| 
 | 
Создано: 09 июня 2011 11:48 · Поправил: V0ldemAr  · Личное сообщение · #2  | 
| 
 | 
Создано: 09 июня 2011 12:02 · Поправил: Makroz  · Личное сообщение · #3  | 
| 
 | 
Создано: 09 июня 2011 12:19  · Личное сообщение · #4  | 
| 
 | 
Создано: 09 июня 2011 12:21  · Личное сообщение · #5  | 
| 
 | 
Создано: 09 июня 2011 12:32  · Личное сообщение · #6  | 
| 
 | 
Создано: 09 июня 2011 12:41  · Личное сообщение · #7  | 
| 
 | 
Создано: 09 июня 2011 12:51  · Личное сообщение · #8  | 
| 
 | 
Создано: 09 июня 2011 12:55  · Личное сообщение · #9  | 
| 
 | 
Создано: 09 июня 2011 13:04 · Поправил: V0ldemAr  · Личное сообщение · #10 Makroz Если ты можешь модифицировать свою прогу делай как Archer написал. Банально импорт прилепить можно CFF Explorer-ом. только секцию .rdata надо потом на WRITE сделать. Или изменить точку входа и добавить секцию в которой будет код загрузки твоей длл и переходом на OEP. Еще можно добавить свою длл в AppInit_DLLs если твоя прога использует USER32.DLL потом проверять у себя в длл в который процес загрузилась длл. ПС: Пока писал Airenikus уже и скрин сделал ;) ![]()  | 
| 
 | 
Создано: 09 июня 2011 13:13 · Поправил: Makroz  · Личное сообщение · #11  | 
| 
 | 
Создано: 13 июня 2011 04:23  · Личное сообщение · #12 В догонку ![]() http://ntcore.com/files/inject2exe.htm http://ntcore.com/files/inject2exe/peviewer.zip http://ntcore.com/files/inject2exe/pemaker1.zip http://ntcore.com/files/inject2exe/pemaker2.zip http://ntcore.com/files/inject2exe/pemaker3.zip http://ntcore.com/files/inject2exe/pemaker4.zip http://ntcore.com/files/inject2exe/pemaker5.zip http://ntcore.com/files/inject2exe/test1.zip http://ntcore.com/files/inject2it.htm http://ntcore.com/files/inject2it/itview.zip http://ntcore.com/files/inject2it/pemaker6.zip http://ntcore.com/files/inject2it/pemaker7.zip http://ntcore.com/files/inject2it/zimport.zip http://www.ntcore.com/Files/nthookengine.htm http://www.ntcore.com/Files/nthookengine/nthookengine.zip http://www.ntcore.com/dynlogger.php http://www.ntcore.com/files/DynLogger_x86.zip http://www.ntcore.com/files/DynLogger_x64.zip ![]()  | 
| eXeL@B —› Вопросы новичков —› Внедрить в процесс | 










 Для печати