-
Bueno, encontre este codigo pero nose donde ponerle el nombre de la DLL o el ejecutable a descargar
'--------------------------------------------------------------
'Descargar una DLL o EXE que esté en memoria ( 6/Jul/97)
'
'Basado en un código de Bruce McKinney y que realiza la misma
'tarea que WPS.exe para descargar módulos y ejecutables.
'(se supone)
'--------------------------------------------------------------
Option Explicit
Declare Function GetModuleHandle Lib "Kernel" (ByVal lpModuleName As String) As Integer
Declare Function GetModuleUsage Lib "Kernel" (ByVal hModule As Integer) As Integer
Declare Sub FreeModule Lib "Kernel" (ByVal hModule As Integer)
Public Sub Main()
Dim hModule As Integer
'El módulo a librerar se pasa en la línea de comandos
hModule = GetModuleHandle(Command$)
If hModule = 0 Then Exit Sub
'Libera todas copias de este módulo
Do While GetModuleUsage(hModule) > 0
Call FreeModule(hModule)
Loop
End Sub
:o :o :o :o eso es todo el kode???? porke este kode esta bastante interesante.... :P :P :P
Si esta todo completo dimelo y me meto a analizarlo....
PD: Esto no creo que te vaya a servir para inyectarte en una DLL, si akaso terminarla para luego inyectarte...pero esto no sirve para inyectar...
Salu2
Nop, esto es para desinyectar la DLL y si creo que esta completo.
EDIT: Me equivoque de tema no tendria que haberlo puesto aca ya que el tema es injectar una DLL y no descargarla pero bueno :-\
Ya enkontre la fuente de eso kode...y mira lo que pone:
Esto puede servir para descargar una aplicación o librería dinámica de la memoria de nuestro Windows. La forma es sencilla, sólo hay que crear un módulo BAS y escribir este código en el SUB MAIN, como parámetro debemos pasarle la DLL o EXE que queremos "eliminar" y este programita se encargará del resto...
AVISO: Esto sólo funcionará de forma correcta en Windows 3.xx NO USARLO EN WINDOWS 95.
A mí no me ha funcionado bien en Win95 y deja colgado el Explorer, al menos el que se incluye con el IE 4.0 beta.
El que avisa...
Asi que ya no es nada kompatible.... ;) ;)
Salu2
La forma mas simple de inyectar una DLL es reservar memoria en el proceso (VirtualAlloc), escribir ahi el nombre de la DLL en cuestion (WriteProcessMemory) y despues crear un hilo cuyo punto de entrada sea LoadLibraryA y su parametro la memoria reservada anteriormente.
Cita de: Eternal Idol en 26 Mayo 2006, 19:06 PM
La forma mas simple de inyectar una DLL es reservar memoria en el proceso (VirtualAlloc), escribir ahi el nombre de la DLL en cuestion (WriteProcessMemory) y despues crear un hilo cuyo punto de entrada sea LoadLibraryA y su parametro la memoria reservada anteriormente.
Efectivamenteeeeeeeeeee!!
aquí teneis un ejemplo:
Option Explicit
Public hModule As Long
Public hProcess As Long
Public dwSize As Long
Public dwPid As Long
Public dwBytesWritten As Long
Public dwTid As Long
Public SE As SECURITY_ATTRIBUTES
Public Const PAGE_READONLY As Long = &H2
Public Const PAGE_READWRITE As Long = &H4
Public Const PAGE_EXECUTE As Long = &H10
Public Const PAGE_EXECUTE_READ As Long = &H20
Public Const PAGE_EXECUTE_READWRITE As Long = &H40
Public Const MEM_RELEASE As Long = &H8000
Public Const MEM_COMMIT As Long = &H1000
Public Const MEM_RESERVE As Long = &H2000
Public Const MEM_RESET As Long = &H80000
Public Const STANDARD_RIGHTS_REQUIRED As Long = &HF0000
Public Const SYNCHRONIZE As Long = &H100000
Public Const PROCESS_ALL_ACCESS As Long = (STANDARD_RIGHTS_REQUIRED Or SYNCHRONIZE Or &HFFF)
Public Const INFINITE As Long = &HFFFFFF
Public Type SECURITY_ATTRIBUTES
nLength As Long
lpSecurityDescriptor As Long
bInheritHandle As Long
End Type
Private Declare Function VirtualAllocEx Lib "kernel32" (ByVal hProcess As Long, ByVal lpAddress As Long, ByVal dwSize As Long, ByVal flAllocationType As Long, ByVal flProtect As Long) As Long
Private Declare Function VirtualFreeEx Lib "kernel32" (ByVal hProcess As Long, lpAddress As Any, ByVal dwSize As Long, ByVal dwFreeType As Long) As Long
Public Declare Function CreateRemoteThread Lib "kernel32" (ByVal hProcess As Long, lpThreadAttributes As SECURITY_ATTRIBUTES, ByVal dwStackSize As Long, lpStartAddress As Long, lpParameter As Any, ByVal dwCreationFlags As Long, lpThreadId As Long) As Long
Public Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As String) As Long
Public Declare Function GetWindowThreadProcessId Lib "user32" (ByVal hWnd As Long, lpdwProcessId As Long) As Long
Public Declare Function OpenProcess Lib "kernel32" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId As Long) As Long
Public Declare Function WriteProcessMemory Lib "kernel32" (ByVal hProcess As Long, lpBaseAddress As Any, lpBuffer As Any, ByVal nSize As Long, lpNumberOfBytesWritten As Long) As Long
Public Declare Function GetModuleHandle Lib "kernel32" Alias "GetModuleHandleA" (ByVal lpModuleName As String) As Long
Public Declare Function GetProcAddress Lib "kernel32" (ByVal hModule As Long, ByVal lpProcName As String) As Long
Public Declare Function WaitForSingleObject Lib "kernel32" (ByVal hHandle As Long, ByVal dwMilliseconds As Long) As Long
Public Declare Function CloseHandle Lib "kernel32" (ByVal hObject As Long) As Long
Sub Main()
Inject App.Path & "\Ejemplo.dll", "Notepad"
End Sub
Public Function Inject(szDll As String, szTargetWindowClassName As String) As Boolean
Dim hWnd As Long
Dim k32LL As Long
Dim Thread As Long
SE.nLength = Len(SE)
SE.lpSecurityDescriptor = False
'Encontrar la ventana y abrir el proceso
hWnd = FindWindow(szTargetWindowClassName, vbNullString)
GetWindowThreadProcessId hWnd, dwPid
hProcess = OpenProcess(PROCESS_ALL_ACCESS, False, dwPid)
If hProcess = 0 Then GoTo Inject_Error
k32LL = GetProcAddress(GetModuleHandle("kernel32.dll"), "LoadLibraryA")
'Reservamos memoria
hModule = VirtualAllocEx(hProcess, 0, LenB(szDll), MEM_COMMIT, PAGE_READWRITE)
If hModule = 0 Then GoTo Inject_Error
WriteProcessMemory hProcess, ByVal hModule, ByVal szDll, LenB(szDll), dwBytesWritten
Thread = CreateRemoteThread(hProcess, SE, 0, ByVal k32LL, ByVal hModule, 0, dwTid)
If Thread = 0 Then GoTo Inject_Error
'Clean up a bit
WaitForSingleObject Thread, 100
VirtualFreeEx hProcess, hModule, 0&, MEM_RELEASE
CloseHandle Thread
Exit Function
Inject_Error:
Inject = False
MsgBox "error"
Exit Function
End Function
----
Si en lugar de inyectar una DLL inyectaramos un EXE que pasaria???un desbordamiento???
Salu2
Cita de: XP. en 26 Mayo 2006, 19:25 PM
todo en un form? o uso modulo?
Sin comentarios.
Primero hecha un vistazo al codigo, y luego habla. Si no sacas nada en claro de ese code dedicate a aprander un poco VB antes de empezar a querer hacer cosas raras.
el ejemplo es clarisimo.
Sin comentarios.
Cita de: _Hendrix_ en 26 Mayo 2006, 19:34 PM
Si en lugar de inyectar una DLL inyectaramos un EXE que pasaria???un desbordamiento???
Salu2
Con ese code claramente no chuta, la razon es obvia.
jajajaja oka....No tendras alguno para inyectar .exe's????
Aunke ahora que lo pienso...supongamos que el .exe que ejkuto lo quiero inyectar en otro .exe...que tengo que hacer??? una kopia, inyectarlo y cerrarme??? :-\ :-\ :-\
Citartodo en un form? o uso modulo?
Evidentemente esto va en un modulo tio....
Salu2
Cita de: _Hendrix_ en 26 Mayo 2006, 19:45 PM
jajajaja oka....No tendras alguno para inyectar .exe's????
Aunke ahora que lo pienso...supongamos que el .exe que ejkuto lo quiero inyectar en otro .exe...que tengo que hacer??? una kopia, inyectarlo y cerrarme??? :-\ :-\ :-\
Salu2
Esto esta bueno haber quien nos ayuda
Cita de: _Hendrix_ en 26 Mayo 2006, 19:45 PM
Citartodo en un form? o uso modulo?
Evidentemente esto va en un modulo tio....
Salu2
No me di cuenta :l tanta PC todo el día programando me dejo medio flasheado ;D
hola muchachos el ej de krispin me tiraba error hasta que abri el notepad! yo cree una dll que en el form_load hciera un msgbox, pero no hace nada ni sikiera notifica que haga algo ni nada de eso! si alguen fuera tan bondadoso de hacerme un ej se lo agradeceria muchisimo, xq lo unico que se es que no hace error. Espero una respuesta de ustedes y desde ya muchas gracias! Salu2
Sancho.Mazorka :P
Cita de: Sancho.Mazorka en 27 Mayo 2006, 23:05 PM
hola muchachos el ej de krispin me tiraba error hasta que abri el notepad! yo cree una dll que en el form_load hciera un msgbox, pero no hace nada ni sikiera notifica que haga algo ni nada de eso! si alguen fuera tan bondadoso de hacerme un ej se lo agradeceria muchisimo, xq lo unico que se es que no hace error. Espero una respuesta de ustedes y desde ya muchas gracias! Salu2
Sancho.Mazorka :P
Oye, el code que puse es 100% funcional.
porsupuesto que con el code que puse si no habres el notepad casca, es al que lo inyecta en este caso, pero la ostia, salta a la vista. La dll la habras creado en VB, por eso no te funciona. No es igual una dll Activex de visual basic que una de C. Create un dll en c y te funcionara. Con VB tambien se puede pero bueno, es mas complejo.
Os recomiendo que leais sobre formato de un exe(portable executable).
Para correr, primero hay que aprender andar.
Saludos.