Сейчас на форуме: hgdagon (+5 невидимых)

 eXeL@B —› Программирование —› Методы внедрения DLL в процессы
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 117.1 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 06 августа 2007 07:51
· Личное сообщение · #1

Привет.

Интересует информация о возможностях внедрения DLL в процесс. Однако предлагаемые варианты должны удовлетворять определенным требования

1/ Исключительно юзермод.
2/ Ключ AppInit_Dlls, функция SetWindowsHookEx не интересуют.
3/ Варианты, в той или иной мере требующие открытия процесса (в том числе через сервер процессов) также не интересны, так как невозможно получить нормальный хэндл процесса.
4/ Внедрение должен быть в максимально возможное количество процессов, winlogon отдельно не интересует.
5/ Модификация файлов на диске не рассматривается.
6/ Внедрение через перехват той или иной фазы создания процесса не интересует.
7/ Желательно, чтобы все начинало работать без перезагрузки, но не обязательно.

Есть ли что-то ещё или нет?
Если кто готов поделиться информацией буду очень благодарен.

TIA

-----
Security through obscurity is just an illusion




Ранг: 9.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2007 16:55
· Личное сообщение · #2

Случайно не для администратирования компьютерного клуба прога ? Там жутко агрессивная среда



Ранг: 117.1 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 07 августа 2007 18:36
· Личное сообщение · #3

tnt17

Да я могу открыть диск в raw режиме и прочитать что угодно, самостоятельно разобрав структуры ntfs. Но собственно мне уже сие не требуется.

-----
Security through obscurity is just an illusion





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 07 августа 2007 19:39
· Личное сообщение · #4

pushick
Попробуй это модифицировать под свой случай www.everfall.com/paste/id.php?lwdxp0vxv21l

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 117.1 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 07 августа 2007 20:43
· Личное сообщение · #5

tnt17

Спасибо конечно, однако это обход цифровой подписи от Рутковской для загрузки неподписанного драйвера для vista64, к тому же способ уже прикрытый M$ (afaik, не проверял, но vista 64 вроде должна блокировать открытие диска в raw режиме). Для моих целей (факнуть факме) вполне хватило хэндла его окна

-----
Security through obscurity is just an illusion



<< . 1 . 2 .
 eXeL@B —› Программирование —› Методы внедрения DLL в процессы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати