Инжект длл из драйвера

Тема в разделе "WASM.NT.KERNEL", создана пользователем gangsta, 7 июл 2008.

  1. gangsta

    gangsta New Member

    Публикаций:
    0
    Регистрация:
    7 июл 2008
    Сообщения:
    5
    Добрый день.
    Подскажите каким образом можно организовать инжект длл или куска кода а потом запустить юзермодный трид и сделать все это с драйвера?

    Apc + шелкод?

    Поделитесь простеньким примером, спасиб.
     
  2. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    старт юзермодного кода:

    - APC, но первый пример который в голову придет он не особо хороший будет, чтобы нормально переносимо сделать надо извратиться
    - если не юзается csr-зависимых апишек типа гуя, старта процесса/потока и некоторых других, то вполне сойдет NtCreateThread без уведомления csrss.
    - можно особо извратиться с уведомлением csrss
    - можно подменять контекст ready-потока

    инжект для начала сойдет тупой MmMapLockedPages.