elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:04  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Atachearse a un proceso hijo de manera automática
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Atachearse a un proceso hijo de manera automática  (Leído 305 veces)
ukol

Desconectado Desconectado

Mensajes: 31


Ver Perfil
Atachearse a un proceso hijo de manera automática
« en: 26 Julio 2011, 20:47 »

Hay alguna manera rápida de atachear un olly a un proceso recién creado con CreateProcess?
Los pasos me los sé, ponemos las flags a CREATE_SUSPENDED en CreateProcess
Luego escribimos en el EP un jmp eip, Con VirtualAllocEx tal vez y con WriteProcessMemory, y si usamos VirtualAlloc pues otra vez
ThreadResume
Atacheamos
Recuperamos la instrucción y listo

Pero es algo tedioso de hacer a mano, ni siquiera lo he hecho porque no merece la pena, e intentado buscar un editor de procesos pero nada que sirva
Hay algun plugin o algo asi? los resultados en Google son negativos al respecto.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines