elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Pregunta eliminar dll de proceso
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta eliminar dll de proceso  (Leído 2,691 veces)
Cromatico

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Pregunta eliminar dll de proceso
« en: 19 Agosto 2011, 19:33 pm »

Hola que tal, queria hacer una consulta... Si yo quiero inyectar mi dll para hacer X cosa (funciona), pero a su ves quiero que se inyecte como si fuera otra libreria para que no la detecten en el proceso, no se si es posible finalizar alguna de las que esta usando para poner la mia con ese nombre... quizas alguna que no sirva, no se me ocurre nada :P

gracias!
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Pregunta eliminar dll de proceso
« Respuesta #1 en: 20 Agosto 2011, 12:55 pm »

DLL Cloacking se llama la técnica... Consiste en modificar las estructuras del PEB que indican las DLLs cargadas en el proceso... linkeando la estructura de la DLL anterior a tu DLL a la próxima DLL... de esa forma la estructura con la información de tu DLL no esta linkeada y no se puede leer siguiendo los punteros FLINK/BLINK...

Este código es bastante claro:
Código:
http://r00tsecurity.org/db/code/151
Siempre puedes buscar más información teórica en Google :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[MOD] Pregunta sobre software para eliminar voz de canciones « 1 2 »
Multimedia
Khev 11 11,473 Último mensaje 14 Octubre 2009, 20:17 pm
por Freeze.
Inyección de archivos en un proceso [1 proceso 2 ejecutables] « 1 2 3 »
Análisis y Diseño de Malware
[Zero] 24 21,018 Último mensaje 14 Junio 2013, 15:09 pm
por Cromatico
Como eliminar pregunta secreta en Hotmail?
Mensajería
Libertronic 1 5,916 Último mensaje 4 Febrero 2011, 01:40 am
por Axus
COMO ELIMINAR UN AUTORUN EN PROCESO*******************************************
Scripting
GEORGEFRT 7 5,718 Último mensaje 23 Noviembre 2011, 17:04 pm
por тαптяα
[Pregunta]: Eliminar una clave foránea.
Bases de Datos
Leguim 1 2,593 Último mensaje 4 Junio 2020, 11:43 am
por K-YreX
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines