Size: a a a

2ch /pr/ #staythefuckhome

2020 April 03

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
вот у меня есть две секции
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
.injcode для кода и .injdata для данных
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
оно конкретно их копирует в другой процесс и релоцирует
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
вижуалку я принудил к такому компилированию
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
отключил всю оптимизацию (нахуй надо епта, я сам себе оптимизатор)
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
это как manual dll инжектор
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
но сложнее и навороченнее
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
а сложность в том, что нет никакой дллки))0)
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
да че ты доебался
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
на хую я вертел ваши инъекции
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
переношу секцию кода и данных в другой процесс
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
потом перехватываю существующий поток и перенаправляю (EIP) на мой код
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
(thread hijacking)
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
вот и все что мне нужно
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
все функции из импорта предыдущего процесса я фикшу
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
ну ебать
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
manual dll инъекция
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
такое я делал
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
а
источник

НТ

Николай Тихонов in 2ch /pr/ #staythefuckhome
конечно шеллкод который dll подгружает из памяти это круто
источник