1.Открываем генератор шелкода и откроем нашу dll(dll не должна быть упакованна)
[Ссылки могут видеть только зарегистрированные пользователи. ]
2.Сохраним шеллкод
[Ссылки могут видеть только зарегистрированные пользователи. ]
3.Подправим в конце нащего сгенерируемого шелкода(поставим ; ) и скопируем чтобы добавить в наш загрузчик этой dll
[Ссылки могут видеть только зарегистрированные пользователи. ]
Подробно изучить и посмотреть можно в исходнике который прикреплен ниже.
И в итоге нашу dll мем не видно в модулях))
Токо наш загрузчик))
[Ссылки могут видеть только зарегистрированные пользователи. ]
Даже при декомпиляции и разборе кода в IDA не видно где наша свами mem dll
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
Последний раз редактировалось object; 06.01.2012 в 19:16.