elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Inyección en proceso externo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Inyección en proceso externo  (Leído 2,143 veces)
Slek Hacker

Desconectado Desconectado

Mensajes: 35


El Conocimiento nos hace Libres...


Ver Perfil
Inyección en proceso externo
« en: 27 Septiembre 2010, 20:14 pm »

Bueno, pues ya he terminado la inyección, basándome en un código en C para la misma función, pero me crashea el proceso al que me inyecto. Al parecer todo va bien, pero no se qué pasa.  :huh:

Os dejo el código para que le hecheis un ojo.

http://www.multiupload.com/34PD1WS3EJ

Saludos y gracias de antemano.


En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #1 en: 27 Septiembre 2010, 22:31 pm »

lo he mirado por encima, pero dudo que funcione asi como lo planteas. en ningun caso estas verificando el resultado de las otras funciones y todo el proceso depende de ese resultado.

Otra cosa:

Citar
Inyectar ProcessHandle, GetAddr(AddressOf SMain)

Citar
Private Function Inyectar(ProcessHandle As Long, ByVal EntryPoint As Long)
....
..
CreateRemoteThread ProcessHandle, ByVal 0, 0, ByVal EntryPoint, ByVal Module, 0, TID

El thread lo lanzas en una direccion que si se da el caso que exista no sabes que contiene.

dale un ojo a esto http://msdn.microsoft.com/en-us/library/ms682437%28v=vs.85%29.aspx

y  a esto http://msdn.microsoft.com/en-us/library/aa366890%28VS.85%29.aspx


En línea

Slek Hacker

Desconectado Desconectado

Mensajes: 35


El Conocimiento nos hace Libres...


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #2 en: 27 Septiembre 2010, 22:55 pm »

Muchas Gracias por contestar.
Los resultados de las funciones los he comprobado yo manualmente:
Module = es como una constante, siempre sale el mismo número, tanto en Delphi como en VB6.
Size = Tamaño del ejecutable
He comprobado el PID del notepad también con el taskmanager, y los BytesWritten.
NewModue = Module, el mismo número.
Hasta he comprobado el ThreadID. Y con GetLastError no hayo nungún error.

EL SMain se encuentra en el Módulo 1, que muestra unos MsgBox para confirmar que se ha ejecutado el Thread Correctamente.

Saludos!
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #3 en: 27 Septiembre 2010, 22:59 pm »

si, se lo que hace. vuelve a mirar las partes de codigo que puse en la primera respuesta. obtienes la direccion de smain en tu proceso y lanzas el thread en otro proceso usando esa direccion...... lee los  2 enlaces que te puse.
En línea

Slek Hacker

Desconectado Desconectado

Mensajes: 35


El Conocimiento nos hace Libres...


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #4 en: 27 Septiembre 2010, 23:28 pm »

Creo que ya se a qué te refieres.
Tengo que quitarle el ImageBase a la dirección del AddressOf y sumarle NewModule?
Así obtendré la dirección en memoria del la función en el otro proceso?

Saludos!
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #5 en: 27 Septiembre 2010, 23:31 pm »

si te lees la documentacion de las funciones (los enlaces que te puse en la primera respuesta) sabras quien te da la direccion.

PD: aparte de todo eso, en el caso que obtengas la direccion de la funcion que copias tampoco funcionara,
En línea

Slek Hacker

Desconectado Desconectado

Mensajes: 35


El Conocimiento nos hace Libres...


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #6 en: 28 Septiembre 2010, 00:07 am »

Debería usar VirualFreeEx para liberar la Memoria "Commited".
Después, debería usar la api ThreadProc, pero no entiendo muy bien el inglés, y me está costando mucho saber qué hace dicha api.
En línea

Slek Hacker

Desconectado Desconectado

Mensajes: 35


El Conocimiento nos hace Libres...


Ver Perfil
Re: Inyección en proceso externo
« Respuesta #7 en: 1 Octubre 2010, 23:15 pm »

Por favor, alguien que me ayude. estoy estancado.
Tengo el code en Delphi y en C. Si lo necesitais, lo pongo.

Gracias de antemano.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Consulta sobre Inyeccion de una dll en un proceso
Programación Visual Basic
saratoga2k 0 1,682 Último mensaje 6 Abril 2011, 00:12 am
por saratoga2k
Duda Inyección DLL en proceso con varias ventanas
Programación C/C++
TomaSs 1 1,953 Último mensaje 4 Septiembre 2013, 13:23 pm
por TomaSs
Duda para impedir inyeccion en proceso ? « 1 2 »
Ingeniería Inversa
TrashAmbishion 13 9,864 Último mensaje 20 Junio 2016, 19:52 pm
por TrashAmbishion
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines