Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Длл удаляется в том случае если инжект не успешный. функция erase PE headers реализована.gepardproject я надеюсь это какая-то шутка, но продавать такое за 5 тысяч...
Код писался человеком который не знает что и как работает, это заметно. Есть определения функций, но они не вызываются, (пытается удалить dll после загрузки через LL). Даже если опустить тот момент с LL и kernel'ом, ТЗ всё ещё не выполнено, т.к нигде PE заголовки не затираются. Также есть обходNtOpenFile
хука, но опять же, реализовано не совсем корректно что и опять же подтверждает мои слова.
Прошу gepardproject ответить если я где-то ошибся.