PBE

Stato
Discussione chiusa ad ulteriori risposte.

vanelsing

Utente Silver
3 Agosto 2007
12
2
0
63
Dato che nell'ultimo numero di Phrack
c'è un articolo dedicato al PBE (Process Environment Block)
posto questo codice, un po' incasinato, ma frutto di un inizio di
studio della struttura in c++ (amb: DEV-C++).
Il codice non fa niente di speciale, ricava tutte le dll
caricate dal processo in memoria.
Ma è un inizio.....
 
...bhe...l'utilizzo che ne faccio io
"è niente di speciale" sempre che leggere i
moduli e indirizzi caricati in memoria dal processo
sia niente di speciale!
Era un mio studio parcheggiato che presto
riprenderò.
L'ho postato perché sull'ultimo numero di Phrack
c'è un articolo "The PEB Hooker" su come iniettare
una fake dll con questa tecnica.
 
Stato
Discussione chiusa ad ulteriori risposte.