Hallo Leute,
heute release ich mal wieder was für die Programmierer unter euch:
Ein (zugegeben sehr) kleiner Injector, der den Zielprozess eingefroren startet, injected und danach den Prozess weiterlaufen lässt
Natürlich ergibt sich jetzt auf den ersten Blick nicht unbedingt sofort ein Einsatzszenario dafür.. Aber wer schon jemals versucht hat, einen geschützten Prozess per DLL zu ändern/auszulesen/sonstiges, wird sofort wissen, wofür er dieses kleine Tool nutzen kann.
Hiermit wird jeder LoadLibrary-Hook umgangen, da die DLL lange vor allen anderen geladen wird ;)
Rein theoretisch kann man damit auch in Hackshield-geschützte Prozesse eindringen.. in Ermangelung eines XP-PCs konnte ich das leider bisher noch nicht testen :P
Aber was laber ich eigentlich so viel, hier ist der Code:
Das Teil benötigt kaum Libs, es muss nur gegen die kernel32.lib & die comdlg32.lib gelinkt werden.
Müsste auf allen gängigen C++-Compilern ohne Probleme zu compilen sein, bei Problemen einfach hier rein schreiben
Im Anhang ist das ganze nochmals mit Code & Binary, für die Extra-Faulen :P
Ps: Bevor einer ankommt: Das ganze ginge natürlich noch vieeel ausführlicher, da ich aber Fan von kleinen Tools (am besten <100KB bin) habe ich es so gelassen :D
€: Natürlich vergessen zu sagen:
Der Code ist von mir geschrieben, bei der OpenFileDialog habe ich mir GLAUBE ICH Hilfe in Google geholt, ist aber schon >6 Monate her, drum sei mir bitte ein eventueller Fehlgriff vergeben
Wer den Code benutzt darf mich gerne erwähnen, Reuploads ohne Credits an mich sind natürlich, wie immer, nicht erlaubt.
Padmak
heute release ich mal wieder was für die Programmierer unter euch:
Ein (zugegeben sehr) kleiner Injector, der den Zielprozess eingefroren startet, injected und danach den Prozess weiterlaufen lässt
Natürlich ergibt sich jetzt auf den ersten Blick nicht unbedingt sofort ein Einsatzszenario dafür.. Aber wer schon jemals versucht hat, einen geschützten Prozess per DLL zu ändern/auszulesen/sonstiges, wird sofort wissen, wofür er dieses kleine Tool nutzen kann.
Hiermit wird jeder LoadLibrary-Hook umgangen, da die DLL lange vor allen anderen geladen wird ;)
Rein theoretisch kann man damit auch in Hackshield-geschützte Prozesse eindringen.. in Ermangelung eines XP-PCs konnte ich das leider bisher noch nicht testen :P
Aber was laber ich eigentlich so viel, hier ist der Code:
Das Teil benötigt kaum Libs, es muss nur gegen die kernel32.lib & die comdlg32.lib gelinkt werden.
Müsste auf allen gängigen C++-Compilern ohne Probleme zu compilen sein, bei Problemen einfach hier rein schreiben
Im Anhang ist das ganze nochmals mit Code & Binary, für die Extra-Faulen :P
Ps: Bevor einer ankommt: Das ganze ginge natürlich noch vieeel ausführlicher, da ich aber Fan von kleinen Tools (am besten <100KB bin) habe ich es so gelassen :D
€: Natürlich vergessen zu sagen:
Der Code ist von mir geschrieben, bei der OpenFileDialog habe ich mir GLAUBE ICH Hilfe in Google geholt, ist aber schon >6 Monate her, drum sei mir bitte ein eventueller Fehlgriff vergeben
Wer den Code benutzt darf mich gerne erwähnen, Reuploads ohne Credits an mich sind natürlich, wie immer, nicht erlaubt.
Padmak