Загрузка Dll Из Памяти

  • Для просмотра чата и остального функционала вам нужно авторизоваться или пройти регистрацию!

ElectroVamp

V.I.P пользователь
Original poster
Окт 12, 2011
209
48
601
Небольшой пример загрузки dll из памяти(шелкода).

1.Открываем генератор шелкода и откроем нашу dll(dll не должна быть упакованна)
as002.radikal.ru_i199_1201_5e_3abe4eef1237.jpg
2.Сохраним шеллкод
as51.radikal.ru_i134_1201_f1_11d61689c68c.png
3.Подправим в конце нащего сгенерируемого шелкода(поставим ; ) и скопируем чтобы добавить в наш загрузчик этой dll
as017.radikal.ru_i444_1201_c4_2910aa8b7aff.jpg
Подробно изучить и посмотреть можно в исходнике который прикреплен ниже.
И в итоге нашу dll мем не видно в модулях))
Токо наш загрузчик))
ai061.radikal.ru_1201_03_4d60133ec68d.png
Даже при декомпиляции и разборе кода в IDA не видно где наша свами mem dll
as014.radikal.ru_i326_1201_3f_fff73a036382.jpg
Ниже Ссылка на Memory
 
А для каких именно целей это нужно? Только скрытие?
 
Это для защиты кода. Вроде простую ддлку можно декомпелировать, говорят: можно использовать IDA Pro, что тогда переведёт длл в код ассемблера...
 
Сверху Снизу