ReverseCraft
Video Details
ReverseCraft #7 - Inline hooks, DLL injection


Czas trwania:
67 minut (opublikowano 2009-12-05)

Credits:
Autor: Gynvael Coldwind
Intro: Sebastian "Xa" Rosik (grafika) i Samlis Coldwind (dźwięk)

Opis:
Siódmy odcinek ReverseCraft, w którym prezentuje połączone techniki DLL injection oraz inline hooks.

Linki do video:

Materiały:

Informacje uzupełniające:
Przy testowaniu hooka należy pamiętać, że trzeba sprawdzić jak wygląda początek funkcji msvcrt.puts na swoim systemie, i następnie poprawić kod przywracający środowisko (tj. te dwa pushe nadpisane skokiem) w hook_wrapper w hook.c.

Kompilacja:
g++ inject.cpp -o inject.exe
gcc hook.c -c -masm=intel
dllwrap hook.o -o hook.dll


Inne często używane trampoliny:
push ADRES; ret
call ADRES_RELATYWNY
jmp ADRES_RELATYWNY
mov eax, ADRES; jmp eax
jmp short ADRES_TRAMPOLINY; ...
(dwustopniowa trampolina, gdy możemy użyć 2 bajty, ale w pobliży jest trochę miejsca na resztę kodu)

Materiały o których wspominam:
Warto przeczytać:

Użyte narzędzia:
Video Tutorials RSS
ReverseCraft:
Konsultacje
Dla zainteresowanych przygotowałem konsultacje/korepetycje/osobiste lekcje z:

Cenę starałem się dobrać tak aby zadowolić większość (a jak wiadomo to jest niełatwe ;>) i obecnie wynosi ona 40zł za godzinę. Konsultacje odbywają się via dowolny, z góry ustalony komunikator audio/video, który uda nam się zmusić do działania (np. Skype), w ustalonym przez nas terminie.

Proponowane przeze mnie terminy konsultacji to:

Szczegóły oraz więcej informacji można znaleźć na moim blogu. Dodam iż sporą część funduszy zebranych w ten sposób planuje przeznaczyć na rozwój projektu ReverseCraft ;>
Legal stuff
ReverseCraft project (c) 2009 gynvael.coldwind//vx
Video tutoriale dostępne są na licencji Creative Commons BY-NC-ND

cat