Подведи собственные итоги года совместно с YOUGAME и забери ценные призы! Перейти

Вопрос C++ loader inject

Забаненный
Забаненный
Статус
Оффлайн
Регистрация
20 Янв 2021
Сообщения
33
Реакции
22
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
как сделать что бы после инжекта длл удалялась
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
remove не робит вообще наху*
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
а какой тогда тип инжекта юзать
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
а какой тогда тип инжекта юзать
Все умные такие, пишут байтами инжекти. Настолько обобщенный совет, что складывается впечатление о том, что они сами не имеют представление о том как это работает.
Используй ручное сопоставление. Запиши все секции в соответствии с выравниванием в целевой процесс, после чего запиши шелл код функции, которая заполнит таблицу релокации и подгрузит необходимые библиотеки из таблицы импорта, после чего вызови точку входа библиотеки.
Только учти битность всех переменных в шелл коде. Они должны быть такое же битности как и у целевого процесса.

Вот наглядное видео, как это работает:
 
Назад
Сверху Снизу