(17-01-2024, 07:10 AM)M!X0R كتب : حسب خبرتي المتواضعة
أهلا أخي الكريم
الخبرة التي لديك ليست متواضعة،،، بل مخيفة لأنك استطعت أن تقرأ الكود الموجود حالياَ في RozDll !!!
العملية التي ذكرتها مطبقة حرفيا عند استعمال خاصية SAR مع الملفات غير المحمية، مع فرق بسيط، أن RozDll يحمل الضحية بشكل مخفي لأخذ ال RVA's ثم يغلقه ويعيد فتحه أمامك بعد تطبيق التغيرات ...
بشكل عام، ال Loader يستطيع التحكم بملف الضحية أكثر من ال Proxy Dll وهذ سبب عدم وجود هذه الخاصية حالياً.
سوف أعمل على ذلك عندما يحين الوقت،،،