elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:56  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Pregunta eliminar dll de proceso
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta eliminar dll de proceso  (Leído 875 veces)
Cromatico

Desconectado Desconectado

Mensajes: 69


Ver Perfil
Pregunta eliminar dll de proceso
« en: 19 Agosto 2011, 19:33 »

Hola que tal, queria hacer una consulta... Si yo quiero inyectar mi dll para hacer X cosa (funciona), pero a su ves quiero que se inyecte como si fuera otra libreria para que no la detecten en el proceso, no se si es posible finalizar alguna de las que esta usando para poner la mia con ese nombre... quizas alguna que no sirva, no se me ocurre nada :P

gracias!
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Pregunta eliminar dll de proceso
« Respuesta #1 en: 20 Agosto 2011, 12:55 »

DLL Cloacking se llama la técnica... Consiste en modificar las estructuras del PEB que indican las DLLs cargadas en el proceso... linkeando la estructura de la DLL anterior a tu DLL a la próxima DLL... de esa forma la estructura con la información de tu DLL no esta linkeada y no se puede leer siguiendo los punteros FLINK/BLINK...

Este código es bastante claro:
Código:
http://r00tsecurity.org/db/code/151
Siempre puedes buscar más información teórica en Google :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines