Вопрос Process Hollowing для loader`a

Забаненный
Забаненный
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
291
Реакции
22
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
 
Какой нахуй скрыть длл в диспетчере задач. Ты под накуркой?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Какой нахуй скрыть длл в диспетчере задач. Ты под накуркой?
у меня проект на имгуи в длл формате при инжекте его видно а надо скрыть его от туда к хуям под накуркой тут только ты
 
у меня проект на имгуи в длл формате при инжекте его видно а надо скрыть его от туда к хуям под накуркой тут только ты
оскорбление участника форума?
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
харэ создавать множество подобных тем
Пожалуйста, авторизуйтесь для просмотра ссылки.
no ad
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
про process hijacking почитай, скорее всего это то, что тебе надо
 
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
если я правильно помню, эт такой прикол, который спаунит exe-шник, выкидывает оттуда всего его внутренности, ложит свои и запускает
Пожалуйста, авторизуйтесь для просмотра ссылки.
(вроде оно)
(небольшой спойлер, это мало поможет, лучше уж обычный exeшник и грамотная защита)
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
длл это библиотека, она внедрятся в процесс, если хочешь чтобы её не было в линкед модулях, то ммап используй.

Process Hollowing это совсем другая техника, мы берём создаём процесс остановленный, пихаем в него данные нашего exe, и запускаем. По факты выполняем наш код, но путь к процессу, название, права остаётся изначальным
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
если я правильно помню, эт такой прикол, который спаунит exe-шник, выкидывает оттуда всего его внутренности, ложит свои и запускает
Пожалуйста, авторизуйтесь для просмотра ссылки.
(вроде оно)
(небольшой спойлер, это мало поможет, лучше уж обычный exeшник и грамотная защита)
там просто подмена но как я понял что оно выполняется как и process hollowing от одного типа вот ссылка на гит
Пожалуйста, авторизуйтесь для просмотра ссылки.

длл это библиотека, она внедрятся в процесс, если хочешь чтобы её не было в линкед модулях, то ммап используй.

Process Hollowing это совсем другая техника, мы берём создаём процесс остановленный, пихаем в него данные нашего exe, и запускаем. По факты выполняем наш код, но путь к процессу, название, права остаётся изначальным
а понял а при запуске мануал мап он просто в процесс впихивается и его не будет видно что он там находиться
 
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
Если ты хочешь что бы твою длл не было видно, то могу дать совет, которым пользовался раньше сам.
Переводишь DLL в байты и раскидываешь по лоадеру. Ну и способ инжекта MM
 
Назад
Сверху Снизу