Чо делатЬ?

Начинающий
Статус
Оффлайн
Регистрация
18 Дек 2019
Сообщения
61
Реакции[?]
1
Поинты[?]
0
Unable to find module api-ms-win-crt-stdio-l1-1-0.dll
инжектится блейзхак, лоадинг и все, вот это, кодеру писал он сказал что напишет кодеру лоадера, где то 2 дня жду ниче не отвечает...
чо делать
 
Забаненный
Статус
Оффлайн
Регистрация
11 Фев 2020
Сообщения
238
Реакции[?]
31
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Скачай это, перезапусти комп :seemsgood:
 
Легенда форума
Статус
Оффлайн
Регистрация
10 Дек 2018
Сообщения
4,415
Реакции[?]
2,288
Поинты[?]
194K
Unable to find module api-ms-win-crt-stdio-l1-1-0.dll
инжектится блейзхак, лоадинг и все, вот это, кодеру писал он сказал что напишет кодеру лоадера, где то 2 дня жду ниче не отвечает...
чо делать
Microsoft Visual C++ 2015 скачай/переустанови, перед этим удалив старую версию.
 
Keine panik!
Эксперт
Статус
Оффлайн
Регистрация
29 Апр 2020
Сообщения
813
Реакции[?]
417
Поинты[?]
49K
Дело не в винде, проблема в загрузчике.
Начиная с определенных версий винды майкрософт ввели некие псевдоимена для модулей, это называется api set schema.
Это нужно было из-за того, что некоторые функции стали менять свое расположение в зависимости от версии винды.
Т.е. "api-ms-win-crt-stdio-l1-1-0.dll" это имя не настоящего модуля, api- сигнализирует о необходимости разрешения этого имени до настоящего модуля на конкретном компьютере.
Стандартный виндовый загрузчик умеет это разрешать, а самописный лоадер, который ты используешь - нет.
Таким образом, начиная с определенной версии компилятора он стал вставлять не стандартные модули, а такие имена, для совместимости на новых версиях винды.
Документации по этой схеме не так много оффициальной, но есть куча реверса, например
Пожалуйста, авторизуйтесь для просмотра ссылки.
.
Существует несколько версий схемы в зависимости от винды, для самописного загрузчика нужно реализовать все из них, и разрешать их имена прежде чем отправлять на загрузку при маппинге, лайфхаком будет что данная таблица расшаривается в PEB для каждого процесса, т.е. не нужно парсить дллку где она на самом деле находится.
Если не так много знаний, готовая реализация есть в BlackBone, но она не полная, в частности не может правильно определять при наличии хост модуля, но маловероятно что такая потребность возникнет.
 
Начинающий
Статус
Оффлайн
Регистрация
18 Дек 2019
Сообщения
61
Реакции[?]
1
Поинты[?]
0
кто то может нормально помочь, там в дс и все такое без этих вопросов?
 
Начинающий
Статус
Оффлайн
Регистрация
18 Дек 2019
Сообщения
61
Реакции[?]
1
Поинты[?]
0
Дело не в винде, проблема в загрузчике.
Начиная с определенных версий винды майкрософт ввели некие псевдоимена для модулей, это называется api set schema.
Это нужно было из-за того, что некоторые функции стали менять свое расположение в зависимости от версии винды.
Т.е. "api-ms-win-crt-stdio-l1-1-0.dll" это имя не настоящего модуля, api- сигнализирует о необходимости разрешения этого имени до настоящего модуля на конкретном компьютере.
Стандартный виндовый загрузчик умеет это разрешать, а самописный лоадер, который ты используешь - нет.
Таким образом, начиная с определенной версии компилятора он стал вставлять не стандартные модули, а такие имена, для совместимости на новых версиях винды.
Документации по этой схеме не так много оффициальной, но есть куча реверса, например
Пожалуйста, авторизуйтесь для просмотра ссылки.
.
Существует несколько версий схемы в зависимости от винды, для самописного загрузчика нужно реализовать все из них, и разрешать их имена прежде чем отправлять на загрузку при маппинге.
и что мне теперь делать?
 
Сверху Снизу