elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación C/C++ (Moderadores: Eternal Idol, Littlehorse, K-YreX)
| | |-+  duda inyeccion dll y hooker
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: duda inyeccion dll y hooker  (Leído 2,314 veces)
t4r0x

Desconectado Desconectado

Mensajes: 92



Ver Perfil
duda inyeccion dll y hooker
« en: 2 Febrero 2012, 00:58 am »

hola a todos del foro elhacker , veran necesito ayuda aclaro que soy nuevo en este tema eh. yo tengo dudas sobre como es del
todo lo de hookear una api, e leido muchos tutos pero no dice nada claro que mi duda que es si quiero hookear  por ejemplo la api
CopyFile del kernel32.dll que toda la informacion que se le pase a esa api llege a mi codigo tendre que inyectar una dll a todos los
programas en ejecucion? o con una inyeccion a cualquier programa y hookear esa api ya todos los programas que llamen a esa api
se van automaticamente a mi codigo? 


En línea

wachi

Desconectado Desconectado

Mensajes: 57



Ver Perfil
Re: duda inyeccion dll y hooker
« Respuesta #1 en: 3 Febrero 2012, 05:02 am »

hola...
bueno te diré que hasta donde yo ,que no es mucho,para lograr eso que quieres tienes que inyectar a todos los programas que estén en ejecución,te lo digo porque hace ya un tiempo tenia esa misma duda, y así fue como lo resolví,parece un poco engorroso pero creo que es la solución correcta...


saludos


En línea

Si lo que vas a decir no es mas bello que el silencio : no lo digas
t4r0x

Desconectado Desconectado

Mensajes: 92



Ver Perfil
Re: duda inyeccion dll y hooker
« Respuesta #2 en: 3 Febrero 2012, 05:53 am »

Gracias wachi ya habia perdido esperanzas que alguien me respondiera!, me imagino que los programas de seguridad no hacen eso :P
me imagino que como tienen un driver lo hacen por ese medio :P o todo el programa
que vaya ejecutando le van inyectando esa dll :P

una duda :P ahora que dices eso crei que las DLLs eran 'compartidas' osea una carga
de una sola DLL era para todos los programas :P
En línea

wachi

Desconectado Desconectado

Mensajes: 57



Ver Perfil
Re: duda inyeccion dll y hooker
« Respuesta #3 en: 4 Febrero 2012, 06:12 am »

pues entonces crees bien ,las dlls son compartidas ,lo que significa que varios programas pueden usarla al mismo tiempo,ahora si piensas que al hookear una apis por ejemplo CopyFile  que esta en kernel32.dll (la cual esta compartida) todo programa que la utilice pasará por tu código estas equivocado,te digo esto porque yo también pensaba lo mismo pero no es así,porque cuando inyectas una dll loq eu realmente se hace es crear otro proceso y crear un hilo remoto a ese proceso en el programa inyectado,no se si me hago entender ,no obstante hay otras formas de inyección dll (las cuales no me sé) que son mucho mas eficaces...

te dejo estos link que te pueden ayudar un poco más que yo....

dll
http://www.elhacker.net/archivos-dll.html

inyección dll
http://foro.elhacker.net/hacking_avanzado/paper_inyecciones_dll-t159111.0.html

este ultimo es de un tal MazarD ,este tipo si que sabe de inyección dll ,lo poco que se ,se lo debo a sus tutes ,espero que te sirvan a ti también ...

saludos .
En línea

Si lo que vas a decir no es mas bello que el silencio : no lo digas
Eternal Idol
Kernel coder
Moderador
***
Desconectado Desconectado

Mensajes: 5.937


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: duda inyeccion dll y hooker
« Respuesta #4 en: 4 Febrero 2012, 12:45 pm »

Las DLLs se comparten PERO si modificas una pagina de memoria esta deja de estar compartida y el proceso donde la modificaste tiene una copia privada propia.
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda con la Inyeccion de procesos « 1 2 »
Programación Visual Basic
kichan 13 4,273 Último mensaje 6 Mayo 2006, 21:35 pm
por Eternal Idol
duda con inyeccion sql
Nivel Web
mitsumy 5 3,246 Último mensaje 13 Noviembre 2009, 23:05 pm
por OzX
Duda Inyeccion sql... « 1 2 »
Nivel Web
andres_5 11 7,849 Último mensaje 17 Junio 2010, 07:24 am
por MagnoBalt
Duda inyeccion sql
Hacking
ediporey2000 7 4,878 Último mensaje 28 Febrero 2011, 00:04 am
por Edu
Duda legalidad Inyección sql
Dudas Generales
makk160 1 2,759 Último mensaje 24 Octubre 2011, 21:25 pm
por 2Fac3R
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines