Не, мне грубо говоря нужно так не в каждый инжектиться. Я так понимаю мне нужно выделять один буфер в процессе чтобы туда вместились два образа,...
Просто как потом получать другой, которые не запускался и находится в буфере, указателя то нету
Ну это понятно. Например мы выбрали процесс и определили что он x64 и заинжектили туда x64 бинарник, далее например выбронному процессу нужно...
Есть загрузчик который содержит x86/x64 бинарники, он должен подгрузить один из бинарников в какой нибудь процесс, потом загрузчик закрывается и...
Да уже решил. Проблема а том, что релоки не создавались из за того, что я по ошибке отключил ASLR
Всем привет, короче есть следующий код. typedef void(*T_TEST)(); void Test() { } typedef struct _FUNCS { T_TEST func; } FUNCS; FUNCS table[]...
Когда я читаю файл через kernel32.ReadFile, то каждый раз после возврата из этой функции поинтер файла смещяется. При вызове ntdll.NtReadFile...
Спасибо! Не думал что это нужно делать, т.к когда я делал такое для x86 архитектуры, то все обходилось без добавления в проект
Да, добавил Свойства проекта -> Компоновщик -> Ввода и в дополнительные зависимости добавил obj файл, сам скомпиленный obj добавил в корень...
А у меня почему то нет(
Добавил. Тоже самое. public foo .code foo proc mov rax,0h foo endp end
Имена участников (разделяйте запятой).