المشاركات : 5
المواضيع : 0
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Feb 2019
السمعة :
0
.Your explanation is very clear .Many thanks for this cool tool you've made.
I was expecting that if i decide to save it to another dirfolder ,the exe will autodetect dll only in the specific location i
.provided and load the dll injectect code from
المشاركات : 163
المواضيع : 28
الإعجاب المحصل: 0
الإعجاب المعطى: 0
الإنتساب : Apr 2019
19-12-2023, 10:48 PM
(آخر تعديل لهذه المشاركة : 19-12-2023, 10:52 PM بواسطة ROZBUD.)
(19-12-2023, 08:40 PM)Team REDO كتب : I was expecting that if i decide to save it to another ...
You can save the DLL anywhere you like, however, keep in mind that the Executable will search for this DLL in "its folder first", then in Windows Enviromental Folders/Paths assigned by
Windows such as "Windows & System32" folders. This is why RozDll save it by default to the Executable folder
This matter is well explained in the following YouTube link
DLL Hijacking Tutorial (youtube.com)
المشاركات : 163
المواضيع : 28
الإعجاب المحصل: 0
الإعجاب المعطى: 0
الإنتساب : Apr 2019
23-12-2023, 10:44 AM
(آخر تعديل لهذه المشاركة : 23-12-2023, 09:54 PM بواسطة ROZBUD.)
شكرا DarkDeath على المعلومات المقدمة.
كما ذكرت في ملف المساعدة (RozDll Manual)، فإن ميزة SAR لاتعمل مع البرامج المضغوطة او المحمية عموما.
اما ميزة OFS، فهي فعالة لأي نوع من الحمايات وبنسبة ٩٥ إلى ١٠٠ بالمئة.
RozDll يعمل في الذاكرة، حيث يغير من تكوين الملف التنفيذي في الذاكرة فقط! على عكس Dup2 و At4re Patcher الذين يغيرون تكوين الملف التنفيذي قبل الاقلاع، وهذا مايجعل مهمة RozDll اكثر تعقيد!
استخدامنا لأي من الأداتين يعتمد على ذوق الشخص حيث لكل منهما نقاط قوة ونقاط ضعف...
المشاركات : 619
المواضيع : 43
الإعجاب المحصل:
34
الإعجاب المعطى: 46
الإنتساب : Nov 2020
السمعة :
0
أشكرك أخي الفاضل ROZBUD
على ما تقدم من مجهود أكثر من رائع
إذا كان بالامكان محاكاة أو أقتباس طريقة برنامج dup2 في ميزة SAR
في البرامج المضغوطة و المشفرة فهو فعال جدا في عمل اللودر
المشاركات : 163
المواضيع : 28
الإعجاب المحصل: 0
الإعجاب المعطى: 0
الإنتساب : Apr 2019
23-12-2023, 11:18 AM
(آخر تعديل لهذه المشاركة : 23-12-2023, 03:17 PM بواسطة ROZBUD.)
العفوا اخي DarkDeath..
يوجد فرق كبير بين طريقة عمل Dup2 و At4re وبين طريقة عمل RozDll، حيث يعمل الأخير بشكل Dynamic Patching in Memory , اما الأخرين فيعملون بشكل Physical Static Patching
شرح أكثر في تعليقي السابق،
بالتوفيق!
المشاركات : 5
المواضيع : 0
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Feb 2019
السمعة :
0
Hi Rozbud , im having issue with offset big range patch data structure. I have to manually validating all check box it is
annoying checking addresses one by one as it wouldn't allow me to create dll without validating all checkboxes (it should be an autovalidation feature). In the previus version 1.25 adding long range data works fine
المشاركات : 11
المواضيع : 0
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Sep 2022
السمعة :
0
Can I ask one question? What dll name is common for all target ?
المشاركات : 163
المواضيع : 28
الإعجاب المحصل: 0
الإعجاب المعطى: 0
الإنتساب : Apr 2019
27-12-2023, 06:09 PM
(آخر تعديل لهذه المشاركة : 28-12-2023, 11:34 AM بواسطة ROZBUD.)
Dear Hacknew
There is no common DLL you can use everywhere. You should discover this DLL by yourself
For more info, read RozDll tutorials
Dear TeamRedo
Limiting the number of Patching bytes (ADDRESS/RVA to 8 Bytes & SAR to 32 bytes) and also the Validation of each patching line is mandatory in v1.3 to avoid many issues