Инжект под учетной записью без прав администратора?

Тема в разделе "WASM.BEGINNERS", создана пользователем 6opoDuJIo, 4 дек 2010.

  1. ziral2088

    ziral2088 New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2009
    Сообщения:
    283
    AndjellaArtavazdovna
    серьезные да. Но серьезное можно написать и в р3, имхо.
     
  2. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    AndjellaArtavazdovna
    Если вы сделаете KeAttachProcess() это и будет инжектом в его чистом виде.
     
  3. AndjellaArtavazdovna

    AndjellaArtavazdovna New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2010
    Сообщения:
    615
    Clerk
    Коротко и ясно. Жаль ядра не знаю. Про конкретные реализации спрашивать не буду т.к. знаю чем кончиться,но все-таки ,много ли
    сейчас существует вариаций на тему выполнения собственного кода в ring0 под NT? Если уж когда - нибудь вздумаю написать что - то стоящее ,то в каком направлении копать? Да ,и еще, на реверсерских сайтах вроде tuts4you.com можно найти исполняемые файлы
    вирусов(вроде недавно вышедших) и т.д. для реверса. Есть ли смысл их реверсить чтобы найти что-то продвинутое? И на счет TDSS:
    почитал про эту дрянь.
    гуглиться хорошо,но исполняемый файл наверное немало зеленых рублей стоит и вряд ли его найдешь на халяву или за приемлемую цену,так что не отреверсишь.
     
  4. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    Ну почему же, вот оно кажется
    http://floomby.ru/content/KVaa1JOCck/
     
  5. AndjellaArtavazdovna

    AndjellaArtavazdovna New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2010
    Сообщения:
    615
    Flint_ta
    Хорошо. А я чего-то не нашел....
     
  6. 6opoDuJIo

    6opoDuJIo New Member

    Публикаций:
    0
    Регистрация:
    22 май 2009
    Сообщения:
    105
    я так понимаю нужно производить отладку исполняемого файла на виртуальной оси ^_^
     
  7. AndjellaArtavazdovna

    AndjellaArtavazdovna New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2010
    Сообщения:
    615
    6opoDuJIo
    Естественно. Только отреверсить чуствую не просто будет. Надо на выходных попробовать.
     
  8. 6opoDuJIo

    6opoDuJIo New Member

    Публикаций:
    0
    Регистрация:
    22 май 2009
    Сообщения:
    105
    а вот клерку за KeAttachProcess() отдельное спасибо!
    давно хотел написать дампер,на выходных займусь)