Вопрос C++ Process Hollowing для loader`a

Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
265
Реакции[?]
19
Поинты[?]
4K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
 
OllyDbg
Пользователь
Статус
Оффлайн
Регистрация
24 Дек 2018
Сообщения
301
Реакции[?]
45
Поинты[?]
10K
Какой нахуй скрыть длл в диспетчере задач. Ты под накуркой?
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
265
Реакции[?]
19
Поинты[?]
4K
Какой нахуй скрыть длл в диспетчере задач. Ты под накуркой?
у меня проект на имгуи в длл формате при инжекте его видно а надо скрыть его от туда к хуям под накуркой тут только ты
 
Начинающий
Статус
Оффлайн
Регистрация
12 Сен 2024
Сообщения
21
Реакции[?]
3
Поинты[?]
3K
Чайний гриб
Пользователь
Статус
Оффлайн
Регистрация
28 Окт 2021
Сообщения
328
Реакции[?]
31
Поинты[?]
23K
у меня проект на имгуи в длл формате при инжекте его видно а надо скрыть его от туда к хуям под накуркой тут только ты
оскорбление участника форума?
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
харэ создавать множество подобных тем
Пожалуйста, авторизуйтесь для просмотра ссылки.
no ad
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
265
Реакции[?]
19
Поинты[?]
4K
Начинающий
Статус
Оффлайн
Регистрация
19 Авг 2021
Сообщения
43
Реакции[?]
4
Поинты[?]
4K
unbound
Пользователь
Статус
Оффлайн
Регистрация
27 Окт 2019
Сообщения
274
Реакции[?]
91
Поинты[?]
62K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
если я правильно помню, эт такой прикол, который спаунит exe-шник, выкидывает оттуда всего его внутренности, ложит свои и запускает
Пожалуйста, авторизуйтесь для просмотра ссылки.
(вроде оно)
(небольшой спойлер, это мало поможет, лучше уж обычный exeшник и грамотная защита)
 
Разработчик
Статус
Оффлайн
Регистрация
1 Сен 2018
Сообщения
1,597
Реакции[?]
881
Поинты[?]
116K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
длл это библиотека, она внедрятся в процесс, если хочешь чтобы её не было в линкед модулях, то ммап используй.

Process Hollowing это совсем другая техника, мы берём создаём процесс остановленный, пихаем в него данные нашего exe, и запускаем. По факты выполняем наш код, но путь к процессу, название, права остаётся изначальным
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
265
Реакции[?]
19
Поинты[?]
4K
если я правильно помню, эт такой прикол, который спаунит exe-шник, выкидывает оттуда всего его внутренности, ложит свои и запускает
Пожалуйста, авторизуйтесь для просмотра ссылки.
(вроде оно)
(небольшой спойлер, это мало поможет, лучше уж обычный exeшник и грамотная защита)
там просто подмена но как я понял что оно выполняется как и process hollowing от одного типа вот ссылка на гит
Пожалуйста, авторизуйтесь для просмотра ссылки.

длл это библиотека, она внедрятся в процесс, если хочешь чтобы её не было в линкед модулях, то ммап используй.

Process Hollowing это совсем другая техника, мы берём создаём процесс остановленный, пихаем в него данные нашего exe, и запускаем. По факты выполняем наш код, но путь к процессу, название, права остаётся изначальным
а понял а при запуске мануал мап он просто в процесс впихивается и его не будет видно что он там находиться
 
Начинающий
Статус
Оффлайн
Регистрация
28 Сен 2024
Сообщения
20
Реакции[?]
2
Поинты[?]
2K
есть какой нибудь гайд как реализовать такую штучку суть в том что у меня есть лоадер который запускает dll и надо эту dll скрыть в диспетчере задач
Если ты хочешь что бы твою длл не было видно, то могу дать совет, которым пользовался раньше сам.
Переводишь DLL в байты и раскидываешь по лоадеру. Ну и способ инжекта MM
 
Сверху Снизу