elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:38  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  phook - The PEB Hooker - Shearer & Dreg
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: phook - The PEB Hooker - Shearer & Dreg  (Leído 1,547 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
phook - The PEB Hooker - Shearer & Dreg
« en: 16 Abril 2008, 18:20 »

Spanish translation of the article published in phrack 65, phook - The
PEB Hooker: http://phrack.org/issues.html?issue=65&id=10#article

http://www.phrack.org/

                             ==Phrack Inc.==

               Volume 0x0c, Issue 0x41, Phile #0x0a of 0x0f

|=-----------------------------------------------------------------------=|
|=---------------------=[ phook - The PEB Hooker ]=----------------------=|
|=-----------------------------------------------------------------------=|
|=-----------------------------------------------------------------------=|
|=----------------=[ [Shearer] - eunimedesAThotmail.com ]=---------------=|
|=----------------=[ Dreg      - DregATfr33project.org  ]=---------------=|
|=-----------------------------------------------------------------------=|
|=--=[ http://www.fr33project.org / Mirror: http://www.disidents.com ]=--=|
|=-----------------------------------------------------------------------=|
|=-------------------------=[ October 15 2007 ]=-------------------------=|
|=-----------------------------------------------------------------------=|

------[  Index

     0.- Antes de leer

     1.- Introducción
   
     2.- Conceptos previos
        2.1 - Process Environment Block
            2.1.1 - LoaderData
        2.2 - Import Address Table
            2.2.1 - Carga de la Import Address Table
        2.3 - Inicio de un proceso en estado suspendido
        2.4 - Inyección de una DLL en un proceso
        2.5 - Hooks en ring3
            2.5.1 - Problemas
               
     3.- Diseño
        3.1 - Pasos previos a PEB HOOKING
        3.2 - Intercambio de datos en LoaderData
        3.3 - Carga de módulos dinámicamente
        3.4 - Reparación de la IAT
        3.5 - Comienza la ejecución
        3.6 - Las APIs que trabajan con módulos
        3.7 - Un nuevo concepto: DLL MINIFILTER
        3.8 - Problemas frecuentes
   
     4.- phook
        4.1 - InjectorDLL
        4.2 - Console Control
        4.3 - CreateExp
            4.3.1 - Forwarder DLL
        4.4 - ph_ker32.dll
            4.4.1 - Los problemas con la pila
            4.4.2 - Los problemas con los registros
            4.4.3 - La macro JMP
            4.4.4 - Versiones
        4.5 - Usando phook
            4.5.1 - DLL MINIFILTER
        4.6 - Problemas frecuentes
   
     5.- TODO
   
     6.- Testing
   
     7.- Ventajas y posibilidades
     
     8.- Conclusión
   
     9.- Agradecimientos
   
    10.- Trabajos relacionados
   
    11.- Referencias
   
    12.- Código fuente

En castellano:
http://www.fr33project.org/spanish/papers/p65_0x0a_phook%20-%20The%20PEB%20Hooker_by_Shearer%20and%20Dreg.txt

In english:
http://www.phrack.org/issues.html?issue=65&id=10#article
http://www.fr33project.org/papers/p65_0x0a_phook%20-%20The%20PEB%20Hooker_by_Shearer%20and%20Dreg.txt
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda inyeccion dll y hooker
Programación C/C++
t4r0x 4 506 Último mensaje 4 Febrero 2012, 12:45
por Eternal Idol
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines