Показать сообщение отдельно
Старый 28.04.2011, 14:28   #369
Новичок
 
Регистрация: 11.05.2010
Сообщений: 19
Сказал Спасибо: 0
Имеет 10 спасибок в 6 сообщенях
Эдвадко пока неопределено
По умолчанию

Цитата:
Хукнул адднетворк и сендпакет не модифицируя не 1 байта енгине длл =)
Аппаратные регистры отладки ? Установка исключения по доступу к участку памяти ? Все равно, небось дильлька в адресное пространство процесса подгружается. У меня в ней почищены все символьные имена, при подгрузе она копируется в системную директорию винды, но все-равно сцыкотно.

Посему подгрузка драйвера ядра, который позволяет лазить по памяти процессов более универсален. Тако-же есть стремление, детальнее изучить внутренние структуры енгины.длл, чтоб обойтись только чтением памяти для радара.

И вообще надо меньше писать о способах инжекта и больше о том, че потом делать с полученными пакетами.

Да, и еще... Кого-нибудь на руоффе забаннили на левеле меньше чем 62 ?
А то, может уже засекли, но ждут, когда перс прокачается до 74 или около того...

Последний раз редактировалось Эдвадко, 28.04.2011 в 14:36.
Эдвадко вне форума   Ответить с цитированием