Внедрение dll в структуру импорта

Тема в разделе "WASM.WIN32", создана пользователем Flasher, 6 май 2006.

  1. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Почему так мало инфы по этому поводу?

    Я нашёл всего одну статью: http://bugtraq.ru/library/programming/harddll.html

    Это вить и автозапуск и скрытие процесса.

    Может есть какие минусы в этом методе?

    Кстати, а ещё хотел попрощайничать, не кто не реализовал это на асме? :)
     
  2. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    реализовали все кому надо было сами - халява не так хороша по жизни как кажется

    тем более чтовсе это несложно и весьма поучитально

    ну могу конечное подарить либу или асм
     
  3. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Это то, что делает утиль IID King? Так этой инфе сто лет.
     
  4. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    IceStudent

    IID King морально устарел, но иногда (редко) помогает.



    Flasher

    Грамотно (с учётом всех ньюансов) обработать секцию импорта можно только вручную. См. доки по PE32 тут на сайте.
     
  5. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Quantum

    Это просто вспомнилась утилита, в своё время распространённая. Просто в связи с поднятием этого вопроса возникло сомнение, может, что-то новое открыли ("длл в структуру импорта" - звучит будто саму длл в импорт), вот и уточнил.