Hallo,
ich habe eine Frage an euch, ich weiß das man mit CLR in eine unmanaged Assymbly Net starten kann und dann über ExecuteInDefaultAppDomain eine Managed Assymbly starten kann, die dann die unmanaged als "Host" benutzt btc in ihr mit läuft.
Jetzt möchte ich über VirtualAllocEx mir im Vic Prozess Speicher allozieren und dann per WPM meine Stub dort reinschreiben.
Dann über GetProcAdress den Entry Point der Managed Assymbly bekommen und dann über CreateRemoteThread die Managed starten würde das gehen ?
Oder was gibt es sonst noch für Wege eine unmanaged Assymby in einen Prozess zu laden und von dort mitlaufen zulassen ?
Mfg Multi