Вопрос C++ Process Hollowing для loader`a

Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
262
Реакции[?]
19
Поинты[?]
4K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
 
OllyDbg
Пользователь
Статус
Оффлайн
Регистрация
24 Дек 2018
Сообщения
296
Реакции[?]
40
Поинты[?]
4K
Какой нахуй скрыть длл в диспетчере задач. Ты под накуркой?
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
262
Реакции[?]
19
Поинты[?]
4K
Какой нахуй скрыть длл в диспетчере задач. Ты под накуркой?
у меня проект на имгуи в длл формате при инжекте его видно а надо скрыть его от туда к хуям под накуркой тут только ты
 
Начинающий
Статус
Оффлайн
Регистрация
12 Сен 2024
Сообщения
21
Реакции[?]
3
Поинты[?]
3K
Начинающий
Статус
Онлайн
Регистрация
28 Окт 2021
Сообщения
309
Реакции[?]
28
Поинты[?]
19K
у меня проект на имгуи в длл формате при инжекте его видно а надо скрыть его от туда к хуям под накуркой тут только ты
оскорбление участника форума?
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
харэ создавать множество подобных тем
Пожалуйста, авторизуйтесь для просмотра ссылки.
no ad
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
262
Реакции[?]
19
Поинты[?]
4K
Начинающий
Статус
Оффлайн
Регистрация
19 Авг 2021
Сообщения
43
Реакции[?]
4
Поинты[?]
4K
unbound
Пользователь
Статус
Оффлайн
Регистрация
27 Окт 2019
Сообщения
271
Реакции[?]
90
Поинты[?]
60K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
если я правильно помню, эт такой прикол, который спаунит exe-шник, выкидывает оттуда всего его внутренности, ложит свои и запускает
Пожалуйста, авторизуйтесь для просмотра ссылки.
(вроде оно)
(небольшой спойлер, это мало поможет, лучше уж обычный exeшник и грамотная защита)
 
Разработчик
Статус
Оффлайн
Регистрация
1 Сен 2018
Сообщения
1,598
Реакции[?]
880
Поинты[?]
114K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
длл это библиотека, она внедрятся в процесс, если хочешь чтобы её не было в линкед модулях, то ммап используй.

Process Hollowing это совсем другая техника, мы берём создаём процесс остановленный, пихаем в него данные нашего exe, и запускаем. По факты выполняем наш код, но путь к процессу, название, права остаётся изначальным
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
262
Реакции[?]
19
Поинты[?]
4K
если я правильно помню, эт такой прикол, который спаунит exe-шник, выкидывает оттуда всего его внутренности, ложит свои и запускает
Пожалуйста, авторизуйтесь для просмотра ссылки.
(вроде оно)
(небольшой спойлер, это мало поможет, лучше уж обычный exeшник и грамотная защита)
там просто подмена но как я понял что оно выполняется как и process hollowing от одного типа вот ссылка на гит
Пожалуйста, авторизуйтесь для просмотра ссылки.

длл это библиотека, она внедрятся в процесс, если хочешь чтобы её не было в линкед модулях, то ммап используй.

Process Hollowing это совсем другая техника, мы берём создаём процесс остановленный, пихаем в него данные нашего exe, и запускаем. По факты выполняем наш код, но путь к процессу, название, права остаётся изначальным
а понял а при запуске мануал мап он просто в процесс впихивается и его не будет видно что он там находиться
 
Начинающий
Статус
Оффлайн
Регистрация
28 Сен 2024
Сообщения
16
Реакции[?]
1
Поинты[?]
1K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
Если ты хочешь что бы твою длл не было видно, то могу дать совет, которым пользовался раньше сам.
Переводишь DLL в байты и раскидываешь по лоадеру. Ну и способ инжекта MM
 
Сверху Снизу