Spanish translation of the article published in phrack 65, phook - The
PEB Hooker:
http://phrack.org/issues.html?issue=65&id=10#articlehttp://www.phrack.org/ ==Phrack Inc.==
Volume 0x0c, Issue 0x41, Phile #0x0a of 0x0f
|=-----------------------------------------------------------------------=|
|=---------------------=[ phook - The PEB Hooker ]=----------------------=|
|=-----------------------------------------------------------------------=|
|=-----------------------------------------------------------------------=|
|=----------------=[ [Shearer] - eunimedesAThotmail.com ]=---------------=|
|=----------------=[ Dreg - DregATfr33project.org ]=---------------=|
|=-----------------------------------------------------------------------=|
|=--=[
http://www.fr33project.org / Mirror:
http://www.disidents.com ]=--=|
|=-----------------------------------------------------------------------=|
|=-------------------------=[ October 15 2007 ]=-------------------------=|
|=-----------------------------------------------------------------------=|
------[ Index
0.- Antes de leer
1.- Introducción
2.- Conceptos previos
2.1 - Process Environment Block
2.1.1 - LoaderData
2.2 - Import Address Table
2.2.1 - Carga de la Import Address Table
2.3 - Inicio de un proceso en estado suspendido
2.4 - Inyección de una DLL en un proceso
2.5 - Hooks en ring3
2.5.1 - Problemas
3.- Diseño
3.1 - Pasos previos a PEB HOOKING
3.2 - Intercambio de datos en LoaderData
3.3 - Carga de módulos dinámicamente
3.4 - Reparación de la IAT
3.5 - Comienza la ejecución
3.6 - Las APIs que trabajan con módulos
3.7 - Un nuevo concepto: DLL MINIFILTER
3.8 - Problemas frecuentes
4.- phook
4.1 - InjectorDLL
4.2 - Console Control
4.3 - CreateExp
4.3.1 - Forwarder DLL
4.4 - ph_ker32.dll
4.4.1 - Los problemas con la pila
4.4.2 - Los problemas con los registros
4.4.3 - La macro JMP
4.4.4 - Versiones
4.5 - Usando phook
4.5.1 - DLL MINIFILTER
4.6 - Problemas frecuentes
5.- TODO
6.- Testing
7.- Ventajas y posibilidades
8.- Conclusión
9.- Agradecimientos
10.- Trabajos relacionados
11.- Referencias
12.- Código fuente
En castellano:http://www.fr33project.org/spanish/papers/p65_0x0a_phook%20-%20The%20PEB%20Hooker_by_Shearer%20and%20Dreg.txtIn english:http://www.phrack.org/issues.html?issue=65&id=10#articlehttp://www.fr33project.org/papers/p65_0x0a_phook%20-%20The%20PEB%20Hooker_by_Shearer%20and%20Dreg.txt