Сейчас на форуме: tyns777 (+5 невидимых)

 eXeL@B —› Программирование —› Редактирование таблицы импорта
Посл.ответ Сообщение

Ранг: 2.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2008 01:37
· Личное сообщение · #1

Есть dll которая инжектится в процесс лоадером, можно ли отредактировать PE файл чтоб patch.dll грузилась при запуске автоматически без лоадера ?
www.shockingsoft.com/download.php?tip=soft&file=AntiCSDoS.zip
Прогу похоже нельзя запустить с ключами



Ранг: 15.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 января 2008 01:49
· Личное сообщение · #2

неслодно програмно.. но ежели готовое то вот чтото похожее
www.wasm.ru/baixado.php?mode=tool&id=242



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 02 января 2008 02:47
· Личное сообщение · #3

Я в imprec'e такое проворачивал. Просто дописываем thunk на нужную dll и один какой-то импорт.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 января 2008 05:50
· Личное сообщение · #4

anynah пишет:
Есть dll которая инжектится в процесс лоадером, можно ли отредактировать PE файл чтоб patch.dll

Хм.. Наверное речь идет о запротекченом файле ?если файл позволяет себя редактировать нафиг нужен лоадер Можешь до оеп подгрузить длл и все дела




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 02 января 2008 08:49 · Поправил: Spirit
· Личное сообщение · #5

После pavka говорить конечно безполезно , но я все-же скажу.
anynah
Имхо hlguard и sXe тебе не дадут изменить hl.exe так что единственный варант - это батнег
или можно написать прогу типа:

.data
_Open db "Open"
_AntiCSDoSDir db "C:\Program Files\AntiCSDoS"
_AntiCSDoSExeName db "AntiCSDoS.exe"

.code
Push 0
Push offset _AntiCSDoSDir
Push 0
Push offset _AntiCSDoSExeName
Push offset _Open
Push 0
call ShellExecuteA

и так делать шеллекзекут для всех античитов и самого екзешника контры.

-----
iNTERNATiONAL CoDE CReW




Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 02 января 2008 13:52
· Личное сообщение · #6

Можно поместить patch.dll в папку с прогой и к ключу реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs добавить имя своей длл.
После этого дллка будет грузится во все процесы стартуемые из этой папки, остальные процесы затронуты не будут.

Если есть сорцы можно добавить соотв. код в саму длл и для регистрации юзать батник.



Ранг: 2.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2008 17:29
· Личное сообщение · #7

Spirit пишет:
После pavka говорить конечно безполезно , но я все-же скажу.
anynah
Имхо hlguard и sXe тебе не дадут изменить hl.exe так что единственный варант - это батнег


Нда, весело...
hlguard не проверяет hl.exe
Sxe ][аки постоянно выкладываются на darkcheats.org/cheatdb/game_id=51



Ранг: 2.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2008 17:57
· Личное сообщение · #8

Olenevod пишет:
Можно поместить patch.dll в папку с прогой и к ключу реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs добавить имя своей длл.
После этого дллка будет грузится во все процесы стартуемые из этой папки, остальные процесы затронуты не будут.


Огромное спасибо Olenevod, все работает IID King 2.01 почемуто вылетал при открытии patch.dll
Protected by AntiCSDoS by Shocker - www.ShockingSoft.com




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 02 января 2008 21:39
· Личное сообщение · #9

anynah пишет:
Sxe ][аки постоянно выкладываются на darkcheats.org/cheatdb/game_id=51

Спасибо за ссылку, узнал много интересного

-----
iNTERNATiONAL CoDE CReW





Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 03 января 2008 00:52
· Личное сообщение · #10

Spirit пишет:
anynah пишет:
Sxe ][аки постоянно выкладываются на darkcheats.org/cheatdb/game_id=51
Спасибо за ссылку, узнал много интересного

Даааа, ring0 читы это круто


 eXeL@B —› Программирование —› Редактирование таблицы импорта
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати