Вопрос C++ loader inject

Забаненный
Статус
Оффлайн
Регистрация
20 Янв 2021
Сообщения
33
Реакции[?]
22
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
как сделать что бы после инжекта длл удалялась
 
Эксперт
Статус
Оффлайн
Регистрация
17 Янв 2020
Сообщения
2,197
Реакции[?]
718
Поинты[?]
79K
Товары в продаже
1
всем прив верите ли вы в призраков ???
Забаненный
Статус
Оффлайн
Регистрация
17 Авг 2018
Сообщения
863
Реакции[?]
338
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Забаненный
Статус
Оффлайн
Регистрация
20 Янв 2021
Сообщения
33
Реакции[?]
22
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
remove не робит вообще наху*
 
Забаненный
Статус
Оффлайн
Регистрация
20 Янв 2021
Сообщения
33
Реакции[?]
22
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
а какой тогда тип инжекта юзать
 
всем прив верите ли вы в призраков ???
Забаненный
Статус
Оффлайн
Регистрация
17 Авг 2018
Сообщения
863
Реакции[?]
338
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
bibitka
Пользователь
Статус
Оффлайн
Регистрация
26 Июн 2020
Сообщения
133
Реакции[?]
66
Поинты[?]
0
а какой тогда тип инжекта юзать
Все умные такие, пишут байтами инжекти. Настолько обобщенный совет, что складывается впечатление о том, что они сами не имеют представление о том как это работает.
Используй ручное сопоставление. Запиши все секции в соответствии с выравниванием в целевой процесс, после чего запиши шелл код функции, которая заполнит таблицу релокации и подгрузит необходимые библиотеки из таблицы импорта, после чего вызови точку входа библиотеки.
Только учти битность всех переменных в шелл коде. Они должны быть такое же битности как и у целевого процесса.

Вот наглядное видео, как это работает:
 
Сверху Снизу