Сейчас на форуме: hgdagon (+5 невидимых) |
eXeL@B —› Программирование —› Методы внедрения DLL в процессы |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 06 августа 2007 07:51 · Личное сообщение · #1 Привет. Интересует информация о возможностях внедрения DLL в процесс. Однако предлагаемые варианты должны удовлетворять определенным требования 1/ Исключительно юзермод. 2/ Ключ AppInit_Dlls, функция SetWindowsHookEx не интересуют. 3/ Варианты, в той или иной мере требующие открытия процесса (в том числе через сервер процессов) также не интересны, так как невозможно получить нормальный хэндл процесса. 4/ Внедрение должен быть в максимально возможное количество процессов, winlogon отдельно не интересует. 5/ Модификация файлов на диске не рассматривается. 6/ Внедрение через перехват той или иной фазы создания процесса не интересует. 7/ Желательно, чтобы все начинало работать без перезагрузки, но не обязательно. Есть ли что-то ещё или нет? Если кто готов поделиться информацией буду очень благодарен. TIA ----- Security through obscurity is just an illusion |
|
Создано: 07 августа 2007 16:55 · Личное сообщение · #2 |
|
Создано: 07 августа 2007 18:36 · Личное сообщение · #3 |
|
Создано: 07 августа 2007 19:39 · Личное сообщение · #4 |
|
Создано: 07 августа 2007 20:43 · Личное сообщение · #5 tnt17 Спасибо конечно, однако это обход цифровой подписи от Рутковской для загрузки неподписанного драйвера для vista64, к тому же способ уже прикрытый M$ (afaik, не проверял, но vista 64 вроде должна блокировать открытие диска в raw режиме). Для моих целей (факнуть факме) вполне хватило хэндла его окна ----- Security through obscurity is just an illusion |
<< . 1 . 2 . |
eXeL@B —› Программирование —› Методы внедрения DLL в процессы |