۲۷-فروردین-۱۳۸۸, ۱۰:۵۱:۰۹
۲۷-فروردین-۱۳۸۸, ۱۲:۳۹:۰۵
تزریق که گفتین به چند روش مختلف می تونه انجام بشه:
1-Bind کردن که زیاد نمیشه اسمشو تزریق گذاشت.
2-Code Injection که فایل exe یا Dll مورد نظر به صورت مستقیم تو حافظه برنامت Extract و اجرا میشه.
3-یه روش دیگه هم هست که نیاز به Exe نداری و فقط پروسیجر رو (با تمام جزییات) به حافظه خودت تزریق می کنی.
4-یه لودر هم میتونی طراحی کنی که Dll رو با فانکشن ها و پروسیجر ها تو CurrentProcess باز می کنه و حتی به صورت مستقل هم می تونی ازشون استفاده کنی.
1-Bind کردن که زیاد نمیشه اسمشو تزریق گذاشت.
2-Code Injection که فایل exe یا Dll مورد نظر به صورت مستقیم تو حافظه برنامت Extract و اجرا میشه.
3-یه روش دیگه هم هست که نیاز به Exe نداری و فقط پروسیجر رو (با تمام جزییات) به حافظه خودت تزریق می کنی.
4-یه لودر هم میتونی طراحی کنی که Dll رو با فانکشن ها و پروسیجر ها تو CurrentProcess باز می کنه و حتی به صورت مستقل هم می تونی ازشون استفاده کنی.
۲۷-فروردین-۱۳۸۸, ۱۴:۲۸:۱۱
سلام، اگه می شه در مورد روش دوم بیشتر توضیح بدید. ممنون