Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как инжектирывать свой процесс в чужой. Как инжектирывать свой процесс в чужой. 
:(
    Опции темы
Kenifer
Дата 2.8.2007, 20:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 2.8.2007

Репутация: -4
Всего: -4



Как инжектирывать свой процесс в чужой. Например в svchost.exe. Пожалуйста Помогите . smile 
PM MAIL   Вверх
EvilsInterrupt
Дата 2.8.2007, 20:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Executables research
***


Профиль
Группа: Завсегдатай
Сообщений: 1019
Регистрация: 14.7.2007
Где: Железнодорожный, МО, Россия

Репутация: 1
Всего: 9



Kenifer, Не хочу писать боян, т.к. то что ты хошь есть на www.wasm.ru в статьях Ms-Rem`a у него и на дельфи там есть вещи
PM MAIL WWW ICQ Jabber   Вверх
Kenifer
Дата 2.8.2007, 21:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 2.8.2007

Репутация: -4
Всего: -4



Там у меня не получалось сунуть свой код вечна выдавал ошибки . Вы можете привести НЕБОЛЬШОЙ ПРИМЕР .
PM MAIL   Вверх
EvilsInterrupt
Дата 2.8.2007, 21:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Executables research
***


Профиль
Группа: Завсегдатай
Сообщений: 1019
Регистрация: 14.7.2007
Где: Железнодорожный, МО, Россия

Репутация: 1
Всего: 9



Kenifer, приведи свой код
PM MAIL WWW ICQ Jabber   Вверх
Kenifer
Дата 2.8.2007, 21:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 2.8.2007

Репутация: -4
Всего: -4



Мне надо чтоб он не выводил сообщения а удалял файл .
program inJecTexe;

{$IMAGEBASE $13140000}

uses
  Windows, 
  advApiHook;

var
  StartInf: TStartupInfo;
  ProcInf: TProcessInformation;

function Main(dwEntryPoint: Pointer): dword; stdcall;
begin
  LoadLibrary('kernel32.dll');
  LoadLibrary('user32.dll');
  MessageBox(0, 'Hello World', 'Process Injection', 0);
  ExitThread(0);
end;

begin
  //запускаем блокнот
  ZeroMemory(@StartInf, SizeOf(TStartupInfo));
  CreateProcess(nil, 'notepad.exe', nil, nil, false,
                0, nil, nil, StartInf, ProcInf);
  //внедряем в него образ текущего процесса
  InjectThisExe(ProcInf.hProcess, @Main);
end.



PM MAIL   Вверх
ne0n
Дата 2.8.2007, 21:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 4
Всего: 11



Kenifer, сорри за оффтоп, но вследующий раз нужно код оформлять при помощи тегов...
PM MAIL ICQ   Вверх
Kenifer
Дата 2.8.2007, 22:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 2.8.2007

Репутация: -4
Всего: -4



Мне надо чтоб он не выводил сообщения а удалял файл .
Код

program inJecTexe;

{$IMAGEBASE $13140000}

uses
  Windows, 
  advApiHook;

var
  StartInf: TStartupInfo;
  ProcInf: TProcessInformation;

function Main(dwEntryPoint: Pointer): dword; stdcall;
begin
  LoadLibrary('kernel32.dll');
  LoadLibrary('user32.dll');
  MessageBox(0, 'Hello World', 'Process Injection', 0);
  ExitThread(0);
end;

begin
  //запускаем блокнот
  ZeroMemory(@StartInf, SizeOf(TStartupInfo));
  CreateProcess(nil, 'notepad.exe', nil, nil, false,
                0, nil, nil, StartInf, ProcInf);
  //внедряем в него образ текущего процесса
  InjectThisExe(ProcInf.hProcess, @Main);
end.

PM MAIL   Вверх
_hunter
Дата 3.8.2007, 11:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 8564
Регистрация: 24.6.2003
Где: Europe::Ukraine:: Kiev

Репутация: 9
Всего: 98



ну так в чем проблема? если у тебя в коде написанно "показать сообщение" этот код вряд ли сам по себе начнет файлы удалять...


--------------------
Tempora mutantur, et nos mutamur in illis...
PM ICQ   Вверх
Kenifer
  Дата 3.8.2007, 14:25 (ссылка)   | (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 2.8.2007

Репутация: -4
Всего: -4



 Я не пойму тут ЛЮДИ разбирающиеся в DElphi есть или тут принято отвечать вопросами на вопрос ! Да наверно НЕТУ ПРОГРАММИСТОВ ТОЛЬКО СИЛЬНО УМНЕЧАЮТ ...        ЕСЛИ БЫ БЫЛИ давно привели пример А НЕ УМНЕЧАЛИ !!!

 ТУТ ТОЛЬКО ГОРЕ КОДЕРЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫ !!!!!!!!
  
PM MAIL   Вверх
Yanis
Дата 3.8.2007, 14:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2937
Регистрация: 9.2.2004
Где: Москва

Репутация: 13
Всего: 111



Kenifer
Горе кодер в этом топике только один smile

Добавлено через 1 минуту и 49 секунд
Цитата(Kenifer @  2.8.2007,  22:10 Найти цитируемый пост)
Вы можете привести НЕБОЛЬШОЙ ПРИМЕР . 

Код
DeleteFile('c:\test.txt');



--------------------
user posted image *щёлк*
PM MAIL WWW ICQ   Вверх
MetalFan
Дата 3.8.2007, 15:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Аццкий Сотона
****


Профиль
Группа: Комодератор
Сообщений: 3815
Регистрация: 2.10.2006
Где: Moscow

Репутация: 16
Всего: 128



чорт. я этому товарищу не в ту сторону репу сменил(( косой однако)


--------------------
There are always someone smarter than you...
PM MAIL   Вверх
Kenifer
Дата 6.8.2007, 12:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 7
Регистрация: 2.8.2007

Репутация: -4
Всего: -4



Где имено в коде ставить это DeleteFile('c:\test.txt');
PM MAIL   Вверх
W4FhLF
Дата 6.8.2007, 12:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 6
Всего: 121



Пакость нибось задумал? Сестру младшую похакать решил?


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
Yanis
Дата 6.8.2007, 13:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2937
Регистрация: 9.2.2004
Где: Москва

Репутация: 13
Всего: 111



Цитата(Kenifer @  6.8.2007,  13:34 Найти цитируемый пост)
Где имено в коде ставить это DeleteFile('c:\test.txt'); 
Цитата(_hunter @  3.8.2007,  12:25 Найти цитируемый пост)
если у тебя в коде написанно "показать сообщение" этот код вряд ли сам по себе начнет файлы удалять... 


Вместо показа сообщения надо вставить свой код! Т. е. вместо
Цитата(Kenifer @  2.8.2007,  23:20 Найти цитируемый пост)
MessageBox(0, 'Hello World', 'Process Injection', 0);




--------------------
user posted image *щёлк*
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: WinAPI и системное программирование"
Snowybartram
MetalFanbems
PoseidonRrader
Riply

Запрещено:

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Delphi обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи
  • 99% ответов по WinAPI можно найти в MSDN Library, оставшиеся 1% здесь

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема »


 




[ Время генерации скрипта: 0.0849 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.