المشاركات : 50
المواضيع : 4
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
ليس شرط اسم الجهاز
مااريد معرفته هو كيف يتم تغير قيمة السترنغ بشكل اوتو
هل يمكن توضيح اكثر كيف يتم عمل الهوك
المشاركات : 151
المواضيع : 116
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
لنحاول اخي تنظيم الأمور:
1- حالة محاولة تغيير قيم ثابتة في الذاكرة نحتاج الى عنوان القيم المستهدفة، الحصول على هذا العنوان من خلال المنقح.
2 - حالة محاولة تغيير قيم غير ثابتة (يولدها التطبيق المستهدف خلال التنفيذ) في الذاكرة، نحتاج الى عنوان الذاكرة المحجوزة للقيم المستهدفة، الحصول على هذا العنوان يكون من خلال اللودر نفسه الذي يعالج الأمر.
3- حالة محاولة تغيير قيم غير ثابتة (يولدها التطبيق المستهدف خلال التنفيذ من خلال استدعاء دوال النظام) في الذاكرة، نحتاج الى عمل هوك محلي على دوال النظام التي يستدعيها التطبيق المستهدف.
implicit conversion (think forward)
المشاركات : 50
المواضيع : 4
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
عنوان القيمة المستهدفة هي 0051138B
يمكن صناعة لودر من خلال برمجة يقوم بتعديل على العنوان 0051138B
لكن كيف يمكن تغير قيمة السترنغ من قائمة dump
المشاركات : 151
المواضيع : 116
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
implicit conversion (think forward)
المشاركات : 50
المواضيع : 4
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
ساراجع الروابط واضيف محاولتي
المشاركات : 50
المواضيع : 4
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
قمت بمراجعت الروابط
ماتوصلت اليه انا كما هو موجود في الرابط الثاني
يقوم فقط بالتعديل على العنوان كالتالي
MOV EDX,DWORD PTR SS:[EBP-C]>>>> NOP
لم استطيع التعديل داخل Stack
المشاركات : 151
المواضيع : 116
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
عناوين الستاك المحجوزة من طرف البرنامج تحصل عليها عند وضع نقطة توقف على العنوان المسؤول عن دفعها...
لذا اللودر بصفته الحالية CREATE_SUSPENDED لن يجدي بل تحتاج الى عمل لودر يقوم بعمل Debug لكي ينفذ البرنامج و يتحكم في سير تنفيذ الأوامر يقف النتفيذ (نقطة توقف) و الوصول الى السجل الذي يحتوي على عنوان الستاك المحجوز... و قراءة محتوى السجل...
implicit conversion (think forward)
المشاركات : 1,504
المواضيع : 287
الإعجاب المحصل:
76
الإعجاب المعطى: 42
الإنتساب : Oct 2018
السمعة :
36
18-11-2018, 08:44 PM
(آخر تعديل لهذه المشاركة : 21-11-2018, 09:30 PM بواسطة M!X0R.)
إذا كنت تريد مثل هذه النتيجة سأشرح لك كيف تم ذلك
https://www57.zippyshare.com/v/NAjq0NSw/file.html
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
المشاركات : 151
المواضيع : 116
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
فكرة Inline Patching جيدة ايضا...
هذه محاكاة فكرة M!XOR برمجيا مع اضافة امكانية تغيير الاسم الذي يتم اظهاره مع كل مرة يشتغل فيها اللودر...
implicit conversion (think forward)
المشاركات : 1,504
المواضيع : 287
الإعجاب المحصل:
76
الإعجاب المعطى: 42
الإنتساب : Oct 2018
السمعة :
36
(23-11-2018, 04:35 PM)REinvestigator كتب : هذه محاكاة فكرة M!XOR برمجيا مع اضافة امكانية تغيير الاسم الذي يتم اظهاره مع كل مرة يشتغل فيها اللودر
أبدعت
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).