Quote:
Originally Posted by drShtain
Да... я что то мало понял на счет тех махинаций с "инжекциями"... Оно зачем?
|
Всё просто, коллега. Инжекты - это элегантный способ заставить клиента делать то, что нам нужно.
Пример нумеро уно : нужно заюзать скилл...
Классический способ -
* выложить на линкбар скилл
* отправлять в клиент keypress с соответствующей кнопкой
* вешать таймер на хз сколько, чтобы поворять.
Inject-способ -
* найти в дизасме клиента функцию активации скилла
* сделать шеллкод, который её дёргает
* заинжектит шелл-код
просто и элегантно
Прмер нумеро дуо: нужно взять моба в таргет :
Классический способ -
* WriteProcessMemory по адресу таргета.
В результате locktarget не отсылается на сервер, HP моба мы не видим и атаковать мили-атакой нельзя, нужно начинать только со скиллов.
Inject-способ -
* заинжектит шелл-код взятия в таргет
И тут всё происходи по-уму - locktarget на сервер шлётся, HP моба мы получаем и мили-атака работает.
P.S. Очень интересуюсь алгоритмом шифрования. Пожалуйста в ПМ или в аську.