Título: Ayuda con identificar code de mas !!! Publicado por: rembolso en 23 Julio 2012, 21:16 pm hola. yendo al grano estoy tratando de hacer un soft que me detecte algo inyectado (dll . exe) inyectado dentro del notepad. pero se complica y lo unico que se me ocurrio fue jugar con este code y inyectando dll al notepad(por el pid) y con ReadMemory al puntero del programa obtenido por el pid. pero cada ves que le inyecto algo lo obtenido con el ReadMemory sigue igual!! . que estoy haciendo mal
Code Código
ese es mi code. pero los primeros 50 caracteres siguen igual, y la dll si se inyecto . como detecto ese segmento inyectado Título: Re: Ayuda con identificar code de mas !!! Publicado por: MCKSys Argentina en 23 Julio 2012, 22:24 pm Estas leyendo los bytes de la funcion "LoadLibraryA".
Si no has escrito en esa parte (sección de codigo), los bytes seran siempre iguales... Título: Re: Ayuda con identificar code de mas !!! Publicado por: rembolso en 23 Julio 2012, 22:45 pm gracias MCKSys . entonce con GetProcAddress estoy errado. no se me ocurre otra cosa. como hago para leer o obtener los identificadores de las dll cargadas. o saber que hay cargado o no !!
Título: Re: Ayuda con identificar code de mas !!! Publicado por: shaggikpo en 2 Septiembre 2013, 08:43 am COn GetThread obtienes todas las librerias cargadas
|