Autor
|
Tema: Problema con "Inyeccion dll en VB" (Leído 7,082 veces)
|
TooRDJ
|
Hola, un saludo a TODOS! como el topic lo indica. Quisiera Inyectar un DLL a un proceso. El src lo encontré en la red, hice algunas modificaciones a mis necesidades y lo tengo ya casi completo ejemplo " inyeccion.exe" el DLL es aparte.. La función del DLL, es que después de la Inyeccion al proceso indicado, abra una ventana con una lista de configuraciones (on/off, menu etc...) Al abrir el " inyeccion.exe" queda en espera del proceso que voy a inyectar.. Abro la aplicación, " inyeccion.exe" ve el proceso y Inyecta el DLL. En el momento de la Inyeccion el DLL muestra su ventana de configuración, sin embargo al terminar de abrir la aplicación esta ventana de configuración se cierra  al igual que el " inyeccion.exe". He revisado el code varias veces, pero no doy. aqui dejo la función de la inyeccion a ver que faltara Private Sub InjectAr() On Error GoTo 1 Timer1.Stop() Dim TargetProcess As Process() = Process.GetProcessesByName(PrOCeSo) TargetProcessHandle = OpenProcess(PROCESS_CREATE_THREAD Or PROCESS_VM_OPERATION Or PROCESS_VM_WRITE, False, TargetProcess(0).Id) pszLibFileRemote = dllproc pfnStartAddr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA") TargetBufferSize = 1 + Len(pszLibFileRemote) Dim Rtn As Integer Dim LoadLibParamAdr As Integer LoadLibParamAdr = VirtualAllocEx(TargetProcessHandle, 0, TargetBufferSize, MEM_COMMIT, PAGE_READWRITE) Rtn = WriteProcessMemory(TargetProcessHandle, LoadLibParamAdr, pszLibFileRemote, TargetBufferSize, 0) CreateRemoteThread(TargetProcessHandle, 0, 0, pfnStartAddr, LoadLibParamAdr, 0, 0) End 'CloseHandle(TargetProcessHandle) 1: ListBox1.Items.Add("Error en la Injeccion") End Sub
" PrOCeSo" es variable. Espero me puedan ayudar! De ante mano Muchas Gracias! 
|
|
« Última modificación: 23 Julio 2011, 16:32 pm por raul338 »
|
En línea
|
--=[ Solo los débiles sucumben, no por ser débiles, sino por ignorar lo que son ]=--
|
|
|
[D4N93R]
Wiki
Desconectado
Mensajes: 1.646
My software never has bugs. Its just features!
|
No estoy seguro de por qué falla, ya que he hecho eso muy pocas veces y hace mucho tiempo. De todos modos si te puedo decir que está mal esteticamente y eso puede traer problemas al depurar.
Por ejemplo PrOCeSo podría haber sido _PrOCeSo o m_PrOCeSo con eso no tienes que decir que es una variable ya que se supone que es un field de la clase en donde estás ahora. Aunque de todos modos yo la hubiese pasado como parámetro de ese método.
On Error GoTo 1? por qué no usar Try Catch :S Posiblemente te falle ahi y no tengas ni idea de que es lo que pase por eso.
Pon un manejo de excepciones y escribe un log con los errores.
Un saludo!
|
|
|
En línea
|
|
|
|
TooRDJ
|
[ D4N93R], Gracias por tu respuesta. Te comento que al momento de depurar no me arroja ningun error (0 errores, 0 advertencias, 0 mensajes). Al depurar obtengo " inyecta.exe" lo ejecuto y queda en espera del " proceso.exe".. abro el programa " proceso.exe" y el " inyecta.exe" hace su trabajo, y me muestra dicha ventana de configuración, pero se cierra antes de que abra completamente el " proceso.exe", y no debe ser así, se tiene que mantener activo. También he probado con abrir primero el " proceso.exe" y después el " inyecta.exe" pero en este caso se cierra " inyecta.exe" sin mostrar nada. Dejo el src completo por si acaso: Imports System.IO Imports Microsoft.Win32 Public Class Form1 Private TargetProcessHandle As Integer Private pfnStartAddr As Integer Private pszLibFileRemote As String Private TargetBufferSize As Integer Public Const PROCESS_VM_READ = &H10 Public Const TH32CS_SNAPPROCESS = &H2 Public Const MEM_COMMIT = 4096 Public Const PAGE_READWRITE = 4 Public Const PROCESS_CREATE_THREAD = (&H2) Public Const PROCESS_VM_OPERATION = (&H8) Public Const PROCESS_VM_WRITE = (&H20) Public Declare Function ReadProcessMemory Lib "kernel32" ( _ ByVal hProcess As Integer, _ ByVal lpBaseAddress As Integer, _ ByVal lpBuffer As String, _ ByVal nSize As Integer, _ ByRef lpNumberOfBytesWritten As Integer) As Integer Public Declare Function LoadLibrary Lib "kernel32" Alias "LoadLibraryA" ( _ ByVal lpLibFileName As String) As Integer Public Declare Function VirtualAllocEx Lib "kernel32" ( _ ByVal hProcess As Integer, _ ByVal lpAddress As Integer, _ ByVal dwSize As Integer, _ ByVal flAllocationType As Integer, _ ByVal flProtect As Integer) As Integer Public Declare Function WriteProcessMemory Lib "kernel32" ( _ ByVal hProcess As Integer, _ ByVal lpBaseAddress As Integer, _ ByVal lpBuffer As String, _ ByVal nSize As Integer, _ ByRef lpNumberOfBytesWritten As Integer) As Integer Public Declare Function GetProcAddress Lib "kernel32" ( _ ByVal hModule As Integer, ByVal lpProcName As String) As Integer Private Declare Function GetModuleHandle Lib "Kernel32" Alias "GetModuleHandleA" ( _ ByVal lpModuleName As String) As Integer Public Declare Function CreateRemoteThread Lib "kernel32" ( _ ByVal hProcess As Integer, _ ByVal lpThreadAttributes As Integer, _ ByVal dwStackSize As Integer, _ ByVal lpStartAddress As Integer, _ ByVal lpParameter As Integer, _ ByVal dwCreationFlags As Integer, _ ByRef lpThreadId As Integer) As Integer Public Declare Function OpenProcess Lib "kernel32" ( _ ByVal dwDesiredAccess As Integer, _ ByVal bInheritHandle As Integer, _ ByVal dwProcessId As Integer) As Integer Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" ( _ ByVal lpClassName As String, _ ByVal lpWindowName As String) As Integer Private Declare Function CloseHandle Lib "kernel32" Alias "CloseHandleA" ( _ ByVal hObject As Integer) As Integer Dim ExeName As String = IO.Path.GetFileNameWithoutExtension(Application.ExecutablePath) Private Declare Sub Sleep Lib "kernel32" Alias "Sleep" (ByVal dwMilliseconds As Long) Dim aa As String = "0" Dim dllproc As String = System.Environment.CurrentDirectory() + "\t.dll" Dim PrOCeSo As String = "proceso.exe" Private Sub Form1_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load ListBox1.Items.Add(" ") ListBox1.Items.Add("Inicio de Handy Inyector!... [OK] ") ListBox1.Items.Add("........................................................................................") End Sub Private Sub InjectAr() On Error GoTo 1 Timer1.Stop() Dim TargetProcess As Process() = Process.GetProcessesByName(PrOCeSo) TargetProcessHandle = OpenProcess(PROCESS_CREATE_THREAD Or PROCESS_VM_OPERATION Or PROCESS_VM_WRITE, False, TargetProcess(0).Id) pszLibFileRemote = dllproc pfnStartAddr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA") TargetBufferSize = 1 + Len(pszLibFileRemote) Dim Rtn As Integer Dim LoadLibParamAdr As Integer LoadLibParamAdr = VirtualAllocEx(TargetProcessHandle, 0, TargetBufferSize, MEM_COMMIT, PAGE_READWRITE) Rtn = WriteProcessMemory(TargetProcessHandle, LoadLibParamAdr, pszLibFileRemote, TargetBufferSize, 0) CreateRemoteThread(TargetProcessHandle, 0, 0, pfnStartAddr, LoadLibParamAdr, 0, 0) End 'CloseHandle(TargetProcessHandle) 1: ListBox1.Items.Add("Error en la Injeccion") End Sub Private Sub ListBox1_SelectedIndexChanged(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles ListBox1.SelectedIndexChanged End Sub Private Sub Timer1_Tick(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles Timer1.Tick If IO. File. Exists(dllproc ) Then Dim TargetProcess As Process() = Process.GetProcessesByName(PrOCeSo) If TargetProcess.Length = 0 Then If aa = "0" Then ListBox1.Items.Add("Esperando por: >> " + PrOCeSo + "") aa = "1" End If Else Timer1.Stop() ListBox1.Items.Add("Espere Por Favor!...") Call InjectAr() ListBox1.Items.Add("Injeccion!... [OK]") End End End If Else If aa = "0" Then ListBox1.Items.Add("Error: DLL no fue Encontrado!") aa = "1" End If End If End Sub Private Sub Inject_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles Inject.Click ListBox1.Items.Clear() ListBox1.Items.Add(" ") ListBox1.Items.Add("Procesando...") ListBox1.Items.Add(" ") aa = "0" Timer1.Start() End Sub End Class
Gracias! 
|
|
|
En línea
|
--=[ Solo los débiles sucumben, no por ser débiles, sino por ignorar lo que son ]=--
|
|
|
Keyen Night
Desconectado
Mensajes: 496
Nothing
|
Los errores no son lo mismo que las excepciones, que el compilador no te marque errores no quiere decir que no hayan excepciones en el source. Coloca un Try da mejor información acerca de los errores guarda la propiedad Message y StackTrace del la excepción quizás haya información importante.
|
|
|
En línea
|
La Fé Mueve Montañas... ...De Dinero
La programación es más que un trabajo es más que un hobby es una pasión...
|
|
|
Sh982
Desconectado
Mensajes: 7
|
me ayudas? necessito saber los codigos de este autoclick ( caos ) buscalo y pruebalo y veras lo que necessito si me pudieras decir los codigos o ayudarme te lo agradeceria mucho Bueno si ves algo me dices ok?  el autoclick es asi  me ayudas?  ahi esta el link(imagen) quiero que el autoclick tenga setpoint y mientras clicke con una tecla quiero clickar a otro sitio me sigues? 
|
|
|
En línea
|
|
|
|
Unbr0ken
Desconectado
Mensajes: 248
|
me ayudas? necessito saber los codigos de este autoclick ( caos ) buscalo y pruebalo y veras lo que necessito si me pudieras decir los codigos o ayudarme te lo agradeceria mucho Bueno si ves algo me dices ok?  el autoclick es asi  me ayudas?  ahi esta el link(imagen) quiero que el autoclick tenga setpoint y mientras clicke con una tecla quiero clickar a otro sitio me sigues?  XDDDDDDDDDDDDDDDDDDDDDDDDD (?)...
|
|
|
En línea
|
Discutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre. NO resuelvo dudas vía MP, para algo está el foro.
|
|
|
seba123neo
Desconectado
Mensajes: 3.621
"No quiero creer, quiero saber" - Carl Sagan
|
me ayudas? necessito saber los codigos de este autoclick ( caos ) buscalo y pruebalo y veras lo que necessito si me pudieras decir los codigos o ayudarme te lo agradeceria mucho Bueno si ves algo me dices ok?  el autoclick es asi  me ayudas?  ahi esta el link(imagen) quiero que el autoclick tenga setpoint y mientras clicke con una tecla quiero clickar a otro sitio me sigues?  
|
|
|
En línea
|
La característica extraordinaria de las leyes de la física es que se aplican en todos lados, sea que tú elijas o no creer en ellas. Lo bueno de las ciencias es que siempre tienen la verdad, quieras creerla o no.
Neil deGrasse Tyson
|
|
|
Sh982
Desconectado
Mensajes: 7
|
XDDDDDDDDDDDDDDDDDDDDDDDDD (?)...
ayudarme porfavor los codigos de un autoclick como el caos buscar en google asi lo quiero ayudarme:DD
|
|
|
En línea
|
|
|
|
Unbr0ken
Desconectado
Mensajes: 248
|
ayudarme porfavor los codigos de un autoclick como el caos buscar en google asi lo quiero ayudarme:DD
Jajajaja ¿qué te pasa tío? andas en el tema incorrecto... Fails, Fails everywhere.
|
|
|
En línea
|
Discutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre. NO resuelvo dudas vía MP, para algo está el foro.
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
De donde puedo descargar utilidades: "Formas", "Estilos", "Motivos", D
Diseño Gráfico
|
Ad0nis
|
2
|
6,391
|
2 Septiembre 2006, 15:48 pm
por Ad0nis
|
|
|
[Ayuda] modificar "start page" en "internet explorer" con "batch"
Scripting
|
taton
|
7
|
13,977
|
20 Septiembre 2006, 01:45 am
por taton
|
|
|
La inyección funciona, pero no puedo con el "fake authentication" (aircrack-ng)
« 1 2 3 4 5 »
Wireless en Linux
|
Casidiablo
|
43
|
32,683
|
19 Diciembre 2012, 21:16 pm
por zydas
|
|
|
Manual Blind SQLi "inyeccion a ciegas" por soez
Nivel Web
|
soez
|
1
|
2,933
|
31 Julio 2010, 23:51 pm
por Debci
|
|
|
Esto previene inyeccion sql if(!ereg("^[a-zA-Z0-9_\.-]+$", trim($user))) ?
Nivel Web
|
sissi
|
7
|
5,644
|
23 Junio 2011, 19:16 pm
por Shell Root
|
|