|
Программинг Форум для тем связанных с программированием |
27.07.2011, 02:42
|
#1
|
Admin!
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
|
инжектор вот как то на MASM (вроде) писал, очень коротко получилось)
Код:
include 'win32ax.inc'
.code
start:
invoke CreateProcessA,"L2WalkerWMX.exe",NULL,NULL,NULL,FALSE,0,NULL,NULL,addr sinfo,addr pinfo
invoke Sleep,3000
invoke GetModuleHandle,"kernel32.dll"
invoke GetProcAddress,eax,"LoadLibraryA"
invoke CreateRemoteThread, [pinfo.hProcess], 0, 0, eax, 55CB68h, 0, 0
invoke ExitProcess,0
.end start
pinfo PROCESS_INFORMATION <> ; Это Инфа о процессе
sinfo STARTUPINFO <> ; Это инфа о запуске
__________________
Я здесь практически не появляюсь!, Skype - ikskor
Последний раз редактировалось xkor, 27.07.2011 в 02:44.
|
|
|
27.07.2011, 10:14
|
#2
|
Местный
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
|
Цитата:
Сообщение от xkor
инжектор вот как то на MASM (вроде) писал, очень коротко получилось)
Код:
include 'win32ax.inc'
.code
start:
invoke CreateProcessA,"L2WalkerWMX.exe",NULL,NULL,NULL,FALSE,0,NULL,NULL,addr sinfo,addr pinfo
invoke Sleep,3000
invoke GetModuleHandle,"kernel32.dll"
invoke GetProcAddress,eax,"LoadLibraryA"
invoke CreateRemoteThread, [pinfo.hProcess], 0, 0, eax, 55CB68h, 0, 0
invoke ExitProcess,0
.end start
pinfo PROCESS_INFORMATION <> ; Это Инфа о процессе
sinfo STARTUPINFO <> ; Это инфа о запуске
|
у меня дллка должна загрузитса и хукнуть одну функцию в процессе.
Код типа того в ентрипойнте
Код:
;до этого все гладко
invoke GetProcАddress, eax, [fname]
mоv [faddr], eax
invoke VirtualProtect,eax, 16,PAGE_EXECUTE_READWRITE,[lastprot]
mov eax, [faddr]
mov [eax], 0ffh ;тут ошибка
__________________
читернуть бы ништяг
|
|
|
27.07.2011, 14:08
|
#3
|
Admin!
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
|
mira, а VirtualProtect успешно срабатывает?
__________________
Я здесь практически не появляюсь!, Skype - ikskor
|
|
|
Ваши права в разделе
|
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения
HTML код Выкл.
|
|
|
Часовой пояс GMT +4, время: 18:05.
|
|