eXeL@B —› Вопросы новичков —› ГЕТ запрос в Ollydbg. |
Посл.ответ | Сообщение |
|
Создано: 22 декабря 2015 13:48 · Личное сообщение · #1 |
|
Создано: 22 декабря 2015 13:54 · Поправил: Apocalypse · Личное сообщение · #2 |
|
Создано: 22 декабря 2015 14:17 · Личное сообщение · #3 |
|
Создано: 22 декабря 2015 15:53 · Личное сообщение · #4 |
|
Создано: 22 декабря 2015 16:04 · Личное сообщение · #5 Вам необходимо использовать | Сообщение посчитали полезным: Rainbow |
|
Создано: 22 декабря 2015 19:46 · Личное сообщение · #6 |
|
Создано: 22 декабря 2015 20:12 · Личное сообщение · #7 mazaxak пишет: как антивирусы на это реагировать будут с учетом твоих действий будут ругаться, возможно даже матом. mazaxak пишет: пишу код в низу секции кода там не идут нули, смотри на размер секции кода и сравни с адресом, по которому пишешь, ты будешь удивлен) mazaxak пишет: Что делать, новую секцию прикручивать, как сохранить результат в области нулей Тут я вижу три варианта: искать CodeCave, писать в оверлей, прикручивать секцию. |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 22 декабря 2015 23:00 · Личное сообщение · #8 |
|
Создано: 22 декабря 2015 23:27 · Поправил: Apocalypse · Личное сообщение · #9 tihiy_grom пишет: не особо пахнет тут GET'ом Ты посмотри как апишка работает ;) Там запросто в урл можно вставить любые параметры и будет GET запрос по урл. MasterSoft пишет: тут вот как раз ав будет срать кирпичами Чего вдруг? А вообще в первом сообщении не было никаких АВ и кирпичей, он попросил короткое на винапи и я дал ему самое короткое, пару-тройка десятков байт на "патч" + фикс импорта, если там еще нет этой апишки. mazaxak, ты смотри, тебе ща насоветуют на QT (чтобы кроссплатформенно) dll-ку писать и инжектить ее в софтину через драйвер или чего хлеще самому софт полностью написать, кек |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 23 декабря 2015 00:16 · Личное сообщение · #10 Apocalypse ну если URLDownloadToFile, тогда заменить WinExec и ExitProcess на СreateFile, ReadFile, CloseHandle и не париться. |
|
Создано: 23 декабря 2015 01:15 · Личное сообщение · #11 |
|
Создано: 23 декабря 2015 03:19 · Личное сообщение · #12 А подскажите какой вариант лучше. Есть прога teamviewer. Делаю ее скрытной путем патча в ольке функций создания ее окошек)) Не хочу с инета качать всякие пропаленные сборки антивирусами)) Вариант пропатчить саму прогу, чтобы была невидимой, а отправку кода, добавление в автозагрузку реализовать в виде отдельной проги к примеру на делфи или делать длл, которую будет вызывать модифицированный teamviewer. Какой из этих вариантов лучше подойдет, чтобы не палили антивирусы ? Кстати на каких стоит проверять и на какие сервера можно закачивать, чтобы они не слили как вирустотал)) |
|
Создано: 23 декабря 2015 05:29 · Личное сообщение · #13 |
|
Создано: 23 декабря 2015 10:53 · Личное сообщение · #14 |
eXeL@B —› Вопросы новичков —› ГЕТ запрос в Ollydbg. |
Эта тема закрыта. Ответы больше не принимаются. |