
13.05.2007, 10:28
|
|
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме: 1777536
Репутация:
932
|
|
О Process-Injection ОЧЕНЬ хорошо написано тут:
http://www.bit-team.com/index.php?option=com_content&task=view&id=95&Itemi d=1
Но вот маленькие поправки:
1) Перед всем этим делов взять себе привелегии на дебуг программ.
2)Кроме
Код:
LoadLibrary("kernel32.dll"); // нам необходимо подгрузить жертве в процесс
LoadLibrary("user32.dll"); // требуемые нам библиотеки (их может и не быть изначально)
Добавать:
Код:
LoadLibrary("ADVAPI32_DLL");
LoadLibrary("IMGHLP_DLL");
LoadLibrary("SHELL32_DLL");
LoadLibrary("WS2_32_DLL");
LoadLibrary("URLMON_DLL");
LoadLibrary("WININET_DLL");
LoadLibrary("WINMM_DLL");
В svchost инжектица на ура.
|
|
|