ÇÁ·Î±×·¡¹Ö

 3198, 1/160 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   jwkzzangs
   DLL °ª Àü´Þ°úÁ¤ Áú¹® µå¸³´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3264 [º¹»ç]


exeÆÄÀÏ¿¡¼­ DLLÀ» LoadLibrary("InjectDll.dll"); Çü½ÄÀ¸·Î °¡Á®´Ù ¾¹´Ï´Ù.
±×·±µ¥ exeÆÄÀÏ¿¡¼­ ¼±¾ðÇÑ Àü¿ª º¯¼ö¸¦ DLL¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¾Ë°í½Í½À´Ï´Ù.
¾Æ½Ã´ÂºÐÀº ´äº¯ ºÎʵ右´Ï´Ù.

  Hit : 3706     Date : 2012/01/05 07:18



    
$Zero dll¿¡¼­ Àü¿ªº¯¼ö¸¦ °¡Á®´Ù ¾µ ¼ö ÀÖ³ª¿ä.. ?

¿ø·¡ dllÀÇ ¸ñÀûÀÌ exportÀε¥.. import¸¦ ÇÏ´Â ÇàÀ§ ÀÚü°¡ ÀÇ¹Ì ÀÖ´ÂÀÏÀÎÁö..

°°Àº ÇÁ·ÎÁ§Æ® ³»¿¡ Á¸ÀçÇÏ´Â dllÀ̶ó¸é extern º¯¼ö´Â »ç¿ëÇÒ ¼ö ÀÖÁö ¾ÊÀ»±î ½Í¾î¿ä..
2012/01/07  
jz // Àü¿ªº¯¼ö°¡ dword¶ó°í °¡Á¤ÇÒ¶§...
DWORD *value = (DWORD*)0x405000; //Àü¿ªº¯¼ö ÁÖ¼Ò

if( *value = ....

¿Í °°ÀÌ Àü¿ªº¯¼öÀÇ ÁÖ¼Ò¸¦ ¾Ë¾Æ¾ß ÇÕ´Ï´Ù. ¸®¹ö½ÌÀ¸·Î ¾Ë¾Æ³»¾ß°ÚÁÒ.
2012/01/10  
Prox ÀÎÁ§ÅÍ¿Í Å¸°ÙÀÌ ¼­·Î ´Ù¸¥ÇÁ·Î¼¼½ºÀ̱⠶§¹®¿¡..
ReadProcessMemory·Î ÀÎÁ§ÅÍÀÇ Àü¿ªº¯¼ö¿¡ Á¢±ÙÇÏ´Â°Ô Á¦ÀÏ ½¬¿î ¹æ¹ýÀ̰ÚÁÒ..

ÀÎÁ§ÅÍ:
WriteProcessMemory ¸¦ ÅëÇØ¼­ Ÿ°ÙÇÁ·Î¼¼½º¿¡ Àü¿ªº¯¼öÁÖ¼Ò¸¦ ¾Ë·ÁÁÜ
dll:
¾Æ±î ¹ÞÀº Àü¿ªº¯¼öÁÖ¼Ò¸¦ ÀÌ¿ëÇØ¼­ ReadProcessMemory(ÀÎÁ§ÅÍ,Àü¿ªº¯¼öÁÖ¼Ò)
2012/01/11  
jwkzzangs °¨»çÇÕ´Ï´Ù ÇØ°áÇß½À´Ï´Ù. 2012/01/17