CreateRemoteThread

Тема в разделе "WASM.WIN32", создана пользователем _staier, 28 апр 2005.

Статус темы:
Закрыта.
  1. _staier

    _staier New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2003
    Сообщения:
    738
    Адрес:
    Ukraine
    привет

    я читал в инете что есть функция subj

    в win9x но она не экспортируется из kernel32

    я пытался найти , но ни хрена не получилось

    если у кого есть pdb или что там у них было

    или просто может кто знает как найти её - поделитесь please

    ставить windows hook dll не предлагать
     
  2. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine


    Ну, значит, другим способом попади в адресное пространство целевого процесса, скопируй код к нему и обычным CreateThread запусти на выполнение.

    А вакцину спокойно выгрузи.
     
  3. _staier

    _staier New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2003
    Сообщения:
    738
    Адрес:
    Ukraine
    ну не ужели не понятно что цель и есть попасть в адресное пространство программы но с наименьшими потерями по трудозатратам и размерами кода ?

    повторяю :вопрос про неэкспортируемую функцию CreateRemoteThread

    или если это гон то кто- нибудь может подтвердить

    что нету такого ?

    источник информации в частности сайт elicz
     
  4. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    staier




    Читай MSDN, CreateRemoteThread



    Requires Windows XP, Windows 2000 Professional, or Windows NT Workstation.
     
  5. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    quote]ну не ужели не понятно что цель и есть попасть в адресное пространство программы но с наименьшими потерями по трудозатратам и размерами кода ? [/quote]

    staier

    повтори ещё раз, что надо сделать, плиз ,а то что то я не вкурил :dntknw:[
     
  6. _BC_

    _BC_ БЦ

    Публикаций:
    0
    Регистрация:
    20 янв 2005
    Сообщения:
    759




    Функция CreateRemoteThread экспортируется из kernel32.dll и в 9x, но она не реализована (возвратит ошибку если вызвать). Ее можно самому написать, благо в 9х можно делать всё что угодно.
     
  7. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    staier





    Вот там и возьми либу соответсвующую с реализацией

    CreateRemoteThread под 9x, там эта функция будет

    называться xCreateRemoteThread.

    А что до вопроса, действительно этой функции в 9x нет,

    в 98-й, например, есть только заглушка.
     
  8. _staier

    _staier New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2003
    Сообщения:
    738
    Адрес:
    Ukraine
    Asterix

    :derisive:

    странно

    когда я последний раз там был , библиотеки не было

    теперь есть

    всем спасибо, особенно Asterix

    за идею
     
Статус темы:
Закрыта.