Size: a a a

Ассемблер

2021 August 17

LG

Lena Golovach in Ассемблер
можно проще даже, посмотреть какие в принципе грузит длл это приложение и сделать dll хайджекинг, если есть возможность рядом с софтом длл свою разместить, ну и если есть условия для хайджекинга
источник

V

Vladimir in Ассемблер
можно поподробнее или ссылки на мануал какой-нить толковый. через dll думаю тоже подошло бы
источник

V

Vladimir in Ассемблер
да, есть такая возможность
источник
2021 August 18

LG

Lena Golovach in Ассемблер
источник

s

s54816 in Ассемблер
Ну или так, да. Но чаще всего они в KnownDLLs.
источник

LG

Lena Golovach in Ассемблер
возьми апи монито от сусинтерналс и посмотри какие либы загружает твой софт, если там не строго прописан путь, то можно загрузить свою длл
источник

LG

Lena Golovach in Ассемблер
или через переменную окружения, ну вырианты короче могут быть, но все это требудет изучения матерьяла
источник

E

Entusiast in Ассемблер
Одну кнопочку нажать, и твоя DLL в импорт-таблице
CFF Explorer
источник

LG

Lena Golovach in Ассемблер
вот так вот просто не получится как ты хотел
источник

LG

Lena Golovach in Ассемблер
так испортишь подпись
источник

LG

Lena Golovach in Ассемблер
хотя в принципе так и так если он собрался внедрять туда свой код )
источник

LG

Lena Golovach in Ассемблер
нахрена вообще все это делать )
источник

E

Entusiast in Ассемблер
Да вирус это
источник

LG

Lena Golovach in Ассемблер
да какой это вирус ))
источник

E

Entusiast in Ассемблер
Да обычный
Не вирус — он бы сразу сказал, куда внедряет, зачем, для чего
А так - молчок

Ему может бы и подсказали способ без внедрения. А ему только этот способ и нужен
источник

LG

Lena Golovach in Ассемблер
ну в принципе задача достойная, в процессе ее решения в любом случае получит знания
источник

LG

Lena Golovach in Ассемблер
ну пусть будет вирус, что тут такого
источник

E

Entusiast in Ассемблер
Ну главное чтоб не распространял))
источник

LG

Lena Golovach in Ассемблер
вот золотые слова
источник

ВЛ

Влад Линык in Ассемблер
Хай
источник