Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

C++ Crypter CLR und CreateRemoteThread

- - - - -

  • Bitte melde dich an um zu Antworten
2 Antworten in diesem Thema

#1
MultiVitamin

MultiVitamin

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    4
  • 16 Beiträge
  • 3 Bedankt
  • Blackberry
  • Windows

Hallo,

 

ich habe eine Frage an euch, ich weiß das man mit CLR in eine unmanaged Assymbly Net starten kann und dann über ExecuteInDefaultAppDomain eine Managed Assymbly starten kann, die dann die unmanaged als "Host" benutzt btc in ihr mit läuft.

Jetzt möchte ich über VirtualAllocEx mir im Vic Prozess Speicher allozieren und dann per WPM meine Stub dort reinschreiben.

Dann über GetProcAdress den Entry Point der Managed Assymbly bekommen und dann über CreateRemoteThread die Managed starten würde das gehen ?

Oder was gibt es sonst noch für Wege eine unmanaged Assymby in einen Prozess zu laden und von dort mitlaufen zulassen ?

 

 

Mfg Multi


3a3185eedd.png


#2
easysurfer

easysurfer

    Script Kiddie

  • Premium Member
  • Likes
    62
  • 41 Beiträge
  • 58 Bedankt
  • verifiziert

Nennt sich CLR Hosting. Enjoy:

Please Login HERE or Register HERE to see this link!



#3
MultiVitamin

MultiVitamin

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    4
  • 16 Beiträge
  • 3 Bedankt
  • Blackberry
  • Windows

Nennt sich CLR Hosting. Enjoy:

Please Login HERE or Register HERE to see this link!

Danke, aber ich habe keine Problem ne Assymbly in einen Prozess zustarten sondern ich will die Assymbly als Byte Array über geben und nicht einen string zur executable.


3a3185eedd.png




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 90 user(s)


    0x22, agressor-85, Ar@m!s, Atrax, b.giuseppe74, Becks, Benassi, Binary1337, Bloodman, blue_eyed_devil, Boneau, Born2Hack, Brokolie, brucereed64, bumg2, byte, C0rr0nA, caballo, ChEeTaH182, Colonel, Commentor, Crap, creamfresh, Cube, darknide, dd34t0r, desmond, dos, DR.zydz, easysurfer, EiLafJu, Emergencybuddy, fAYe, felix819, Framerater, Franziskaner, g0rillaz, gr33d, gtawelt, hacked, INTERSPACECOWBOY, Kaban, kevte89, keyb0ardz, kiwitone, lNobodyl, MDDD, mettbrot, most_uniQue, MultiVitamin, n1nja, nninja, notfound, o0o, p0pc0rn, pdr0, peppi200, Phalanx, pr0legend, psner, Psykoon303, pwcca, R3s1stanc3, raakil, Rastajan, rat123, SAR, Seldos, smc2014, sonykuccio, superuser123, Take1T, Terrafaux, terratec1991, TheLoneWolf, tinarchin, Toskom4n, Tr!p0d, TuttiFrutti, twixeis, umarex, vital, wbx32, why0, xl3iitches, xVirtu, xxas, zepsus, ziza1, zrty
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.