۱۸-فروردین-۱۳۹۱, ۰۲:۴۸:۴۴
۱۸-فروردین-۱۳۹۱, ۱۲:۳۰:۰۸
با هوک کردن میشه توابع لود dll رو هوک یا غیر فعال کرد
میشه با چک کردن لیست dll های لود شده و ادرسشون(با استفاده از توابع api)این رو متوجه شد
میشه با چک کردن لیست dll های لود شده و ادرسشون(با استفاده از توابع api)این رو متوجه شد
۲۵-اردیبهشت-۱۳۹۱, ۰۳:۳۴:۱۲
اگه قبل از اینجکت می خوای به صورت RealTime متوجه بشی تو ring3 بهتره تابع CreateRemoteThread رو هوک کنی اما اگه بعد از اینجکت رو میخوای چک کنی یه سورس واسه این کار هست که اگه اشتباه نکنم تو قسمت از سورس کسپراسکی و در قسمت AVZ با دلفی نوشته بودن
تو نت سرچ کنی سورس کسپراسکی راحت پیدا میشه.
واسه غیر فعال کردنش هم میتونی از هوک کردن هعمون تابع استفاده کنی.
پیوست: اگه این تاپیک یه خرده قدیمی رو بالا اوردم شرمندم آخه این روزها سرم شلوغه خیلی کم میتونم به سایت سر بزنم
تو نت سرچ کنی سورس کسپراسکی راحت پیدا میشه.
واسه غیر فعال کردنش هم میتونی از هوک کردن هعمون تابع استفاده کنی.
پیوست: اگه این تاپیک یه خرده قدیمی رو بالا اوردم شرمندم آخه این روزها سرم شلوغه خیلی کم میتونم به سایت سر بزنم
۲۶-اردیبهشت-۱۳۹۱, ۰۰:۴۳:۵۱
سلام
نم تو یسری فیلمها دیدم از CreateRemoteThread استفاده میکنند
کار این تابع چیه دقیقا ؟ از روی فایل اصلی یه thread درست میکنه ؟ یا کار دیگه ای انجام میده ؟
نم تو یسری فیلمها دیدم از CreateRemoteThread استفاده میکنند
کار این تابع چیه دقیقا ؟ از روی فایل اصلی یه thread درست میکنه ؟ یا کار دیگه ای انجام میده ؟
۲۶-اردیبهشت-۱۳۹۱, ۰۹:۲۰:۳۸
(۲۶-اردیبهشت-۱۳۹۱, ۰۰:۴۳:۵۱)babyy نوشته است: [ -> ]سلامیک ترد در پروسه مورد نظر ایجاد میکنه یک تکه کد که در اون پروسه باید باشه رو میتونین برای اجرا به عنوان پارامتر به اون ترد ارسال کنید
نم تو یسری فیلمها دیدم از CreateRemoteThread استفاده میکنند
کار این تابع چیه دقیقا ؟ از روی فایل اصلی یه thread درست میکنه ؟ یا کار دیگه ای انجام میده ؟
۲۶-اردیبهشت-۱۳۹۱, ۲۳:۲۹:۱۵
(۲۶-اردیبهشت-۱۳۹۱, ۰۹:۲۰:۳۸)lord_viper نوشته است: [ -> ]یک ترد در پروسه مورد نظر ایجاد میکنه یک تکه کد که در اون پروسه باید باشه رو میتونین برای اجرا به عنوان پارامتر به اون ترد ارسال کنید
مگه هرگونه دسترسی به حافظه ای که برنامه توش اجرا شده ؛ توسط سیستم عامل موجب بسته شدن اون پروسه نمیشه ؟!؟!
۲۸-اردیبهشت-۱۳۹۱, ۱۲:۳۲:۵۰
(۲۶-اردیبهشت-۱۳۹۱, ۲۳:۲۹:۱۵)babyy نوشته است: [ -> ]خیر(۲۶-اردیبهشت-۱۳۹۱, ۰۹:۲۰:۳۸)lord_viper نوشته است: [ -> ]یک ترد در پروسه مورد نظر ایجاد میکنه یک تکه کد که در اون پروسه باید باشه رو میتونین برای اجرا به عنوان پارامتر به اون ترد ارسال کنید
مگه هرگونه دسترسی به حافظه ای که برنامه توش اجرا شده ؛ توسط سیستم عامل موجب بسته شدن اون پروسه نمیشه ؟!؟!
برای پروسه های سیستمی هم میتونین نوع Access تونو Debuge privilage کنین