HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

send после CreateRemoteThread
  #1  
Старый 02.10.2007, 11:31
elsuk
Новичок
Регистрация: 29.09.2007
Сообщений: 13
С нами: 9797799

Репутация: 4
По умолчанию send после CreateRemoteThread

Выполняю инжекцию в чужой процесс через CreateRemoteThread и далее пытаюсь выполнить post запрос через WSAStartup, connect, send. Инжеция выполняется нормально, но запрос выполныется только после закрытия процесса, в который выполняется инжект.
хз почему вообще понять не могу. Хотя весь код полностью выполняется, также ошибок функция send не возвращает.

народ есть ли какието тонкости при выполнении запроса после инжекта?

зарание спасибо
 

  #2  
Старый 02.10.2007, 12:03
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Инжектиш код или Dll ?
 

  #3  
Старый 02.10.2007, 12:26
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
С нами: 10140806

Репутация: 932


По умолчанию

Код:
LoadLibraryA("WS2_32.DLL")
В нижектируемом коде есть?
 

  #4  
Старый 02.10.2007, 14:08
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
С нами: 11042306

Репутация: 2726


По умолчанию

Цитата:
Хотя весь код полностью выполняется, также ошибок функция send не возвращает.
Цитата:
LoadLibraryA("WS2_32.DLL")

В нижектируемом коде есть?
нет, нихуя нет. send ошибок не возвращает, но ws2_32.dll не подгружена. очень умно
но тут тоже "умный" ответ
Цитата:
Инжектиш код или Dll ?
код или длл... мда

Цитата:
народ есть ли какието тонкости при выполнении запроса после инжекта?
неа

Цитата:
Хотя весь код полностью выполняется, также ошибок функция send не возвращает.
Сам себе противоречишь - только же сказал что запрос не выполняется, но теперь говоришь что send() и вообще весь код выполняется. В чем же тогда вообще проблема?

Последний раз редактировалось KEZ; 02.10.2007 в 14:12..
 

  #5  
Старый 02.10.2007, 14:48
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

2KEZ

>>код или длл... мда

ШО ДА? Можно внедрить в процес dll ку а можно просто шелкод и дать ему управление ? В чем проблема?
 

  #6  
Старый 02.10.2007, 17:51
elsuk
Новичок
Регистрация: 29.09.2007
Сообщений: 13
С нами: 9797799

Репутация: 4
По умолчанию

Я выполняю инжект ФУНКЦИИ,

после ижекции выполныется код этой функции.

к примеру
...
if (send(...)) MessageBox(..);
...
MessageBox покажет но запрос не выполняется.

затем если закрывать процесс в который выполняли инжект то выполняется запрос.

вобщем вот кусок кода

Код:
delete

Последний раз редактировалось elsuk; 02.10.2007 в 21:09..
 

  #7  
Старый 03.10.2007, 08:08
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Цитата:
Сообщение от spider-intruder  
2KEZ

>>код или длл... мда

ШО ДА? Можно внедрить в процес dll ку а можно просто шелкод и дать ему управление ? В чем проблема?
Чувак, учи матчасть

закрыто
 

  #8  
Старый 02.10.2007, 14:58
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Если внедряешь в процесс свою Dll
попробуй так:


void APIENTRY DllMain( HANDLE hModule,DWORD ul_reason_for_call,LPVOID lpReserved)
{
switch(ul_reason_for_call)
{
case DLL_PROCESS_ATTACH:
{
HANDLE hThread ;
DWORD ThreadId ;
hThread = CreateThread( NULL, 0,&Name_Of_Function, NULL, 0, &ThreadId ) ;
CloseHandle(hThread);
}
case DLL_PROCESS_DETACH:
break;
case DLL_THREAD_ATTACH:
break;
case DLL_THREAD_DETACH:
break;
}
}

где Name_Of_Function - имя функции с твоими действиями.

Если ты внедряешь код - надо видеть сорц (кусок с внедрением)
 

  #9  
Старый 02.10.2007, 18:34
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Скомпилил твой сорц(НОД орет правда :-))
У меня запрос выполняется мгновенно... Че т с системой имхо.
Скомпиль. Настрой на инет на хакачку или сделай простой гет к сайту. Выложи exe сюда
И пусть кто нить еще потестит
 

  #10  
Старый 02.10.2007, 18:46
elsuk
Новичок
Регистрация: 29.09.2007
Сообщений: 13
С нами: 9797799

Репутация: 4
По умолчанию

Цитата:
Сообщение от spider-intruder  
Настрой на инет на хакачку или сделай простой гет к сайту.
не совсем понял, можно поподробнее
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Суицидальный синдром ) blackybr Болталка 69 21.05.2007 13:45
Windows XP SP3 будет!.. после выхода Windows Vista -=ka$at1k=- Мировые новости. Обсуждения. 0 02.07.2006 07:47
Прикольные картинки после взломов (или привет Админ) :) Nova Болталка 13 21.05.2006 04:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.