![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Temas de Hoy |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
amigo por el momento tengo otros problemas, te cuento.
He creado la dll la cual la inyecto y, si lo hago sobre el mismo programa funciona perfecto y parchea las apis que le indique con valores fijos para cada una (de momento solo parcheo y cuando haga correr bien la dll en cualquier funcion me lio con el tema de hooks). El problema está en si lo intento hacer sobre otra aplicacion ajena a la que hace la inyeccion, la aplicacion inyectora pasa todos los condicionales correctamente hasta crear el hilo pero parece ser que el hilo no se crea porque no me muestra mensajes que tengo puestos ni nada, es como si no existiese la dll en el proceso. El codigo lo he dejado asi: El inyector: Código:
void InjectDll( HANDLE hProcess, AnsiString DLL )
{
ULONG bytesWritten, TID;
HANDLE pThreadStartRoutine,hThread,Parameters;
//Creamos espacio en el proceso
Parameters = VirtualAllocEx(hProcess,NULL,DLL.Length()+1,MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE);
if(Parameters != NULL)
{
WriteProcessMemory(hProcess,Parameters,DLL.c_str(),DLL.Length()+1, &bytesWritten);
if(bytesWritten == (ULONG)DLL.Length()+1)
{
pThreadStartRoutine = GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
if(pThreadStartRoutine != NULL)
{
hThread = CreateRemoteThread(hProcess,NULL,0,(LPTHREAD_START_ROUTINE)pThreadStartRoutine,Parameters,0,&TID);
if(hThread == NULL)
{
MessageBox(GetCurrentProcess(),"No se pudo crear el hilo.","Error",MB_OK);
}else{
WaitForSingleObject(hThread,INFINITE);
}
}else{
MessageBox(GetCurrentProcess(),"No se pudo obtener la direccion base de LoadLibraryA.","Error",MB_OK);
}
}else{
MessageBox(GetCurrentProcess(),"No se pudo parchear la API.","Error",MB_OK);
}
}else{
MessageBox(GetCurrentProcess(),"No se pudo obtener memoria para inyectar la dll.","Error",MB_OK);
}
}
Código:
#include <windows.h>
#include <UnitFunctions.h>
#pragma argsused
int WINAPI DllEntryPoint(HINSTANCE hinst, unsigned long reason, void* lpReserved)
{
BYTE injertoZwSetInformationThread[] = {0x33,0xC0,0xC2,0x10,0x00};
BYTE injertoZwQueryInformationProcess[] = {0xC7,0x01,0x00,0x00,0x00,0x00,0x33,0xC0,0xC2,0x14,0x00};
ULONG len;
switch(reason)
{
case DLL_PROCESS_ATTACH:
if(lpReserved)
MessageBox(0,"Process has attached to DLL by static loading.","UnitEntryPoint.cpp",MB_OK);
else
//Parcheo ZwSetInformationThread
len = sizeof(injertoZwSetInformationThread);
PatchAPI(injertoZwSetInformationThread,len,"ntdll.dll","NtSetInformationThread");
//Parcheo ZwQueryInformationProcess
len = sizeof(injertoZwQueryInformationProcess);
PatchAPI(injertoZwQueryInformationProcess,len,"ntdll.dll","NtQueryInformationProcess");
MessageBox(0,"Process has attached to DLL by dinamic loading.","UnitEntryPoint.cpp",MB_OK);
break;
case DLL_THREAD_ATTACH:
MessageBox(0,"Thread has attached to DLL.","UnitEntryPoint.cpp",MB_OK);
break;
case DLL_THREAD_DETACH:
MessageBox(0,"Thread has detached from DLL.","UnitEntryPoint.cpp",MB_OK);
break;
case DLL_PROCESS_DETACH:
MessageBox(0,"Process has detached from DLL.","UnitEntryPoint.cpp",MB_OK);
break;
}
return 1;
}
Código:
#pragma hdrstop
#include "UnitFunctions.h"
//---------------------------------------------------------------------------
void PatchAPI(BYTE *injerto,ULONG len,char *nameDLL,char *nameAPI)
{
ULONG Dir;
ULONG nWrite;
ULONG oldProtect;
Dir = GetAddressAPI(nameDLL,nameAPI);
if(Dir == NULL)
{
MessageBox(NULL,"Error al obtener la direccion de NtSetInformationThread.","ERROR",MB_OK);
}else{
if(VirtualProtect((LPVOID)Dir,len,PAGE_WRITECOPY,&oldProtect) == 0)
{
char mensaje[] = "VirtualProtect ha fallado.\nNo se pudo injertar en ";
strcat(mensaje,nameAPI);
MessageBox(NULL,mensaje,"ERROR",MB_OK);
}else{
WriteProcessMemory(GetCurrentProcess(),(LPVOID)Dir,injerto,len,&nWrite);
if(VirtualProtect((LPVOID)Dir,len,oldProtect,&oldProtect) == 0)
{
char mensaje[] = "VirtualProtect ha fallado.\nNo se pudo restaurar los mermisos originales en ";
strcat(mensaje,nameAPI);
MessageBox(NULL,mensaje,"ERROR",MB_OK);
}
}
}
}
//---------------------------------------------------------------------------
ULONG GetAddressAPI(char* nameDLL,char* nameAPI)
{
HMODULE hMod;
hMod = LoadLibrary(nameDLL);
return (ULONG)GetProcAddress(hMod,nameAPI);
}
//---------------------------------------------------------------------------
#pragma package(smart_init)
Código:
#include <Windows.h>
#include <string.h>
#ifndef UnitFunctionsH
#define UnitFunctionsH
//---------------------------------------------------------------------------
/*
#ifdef __cplusplus
extern "C"
{
#endif
//Aqui se definen las funciones externas como en el siguiente ejemplo
__declspec(dllexport) const int GetAnswerOfLife();
#ifdef __cplusplus
}
#endif
*/
ULONG GetAddressAPI(char* nameDLL,char* nameAPI);
void PatchAPI(BYTE *injerto,ULONG len,char *nameDLL,char *nameAPI);
//---------------------------------------------------------------------------
#endif
a la victima la creo con: Código:
CreateProcess(PathFile.c_str(),NULL, NULL, NULL, FALSE, DEBUG_PROCESS | DEBUG_ONLY_THIS_PROCESS, NULL, NULL, &si, &pi); Código:
AnsiString DLL = "DllHook.dll"; InjectDll(pi.hProcess, DLL); Código:
WaitForSingleObject(hThread,INFINITE); No entiendo donde puede estar el error. |
|
#2
|
||||
|
||||
|
El problema es que estás depurando la app. Crea el proceso sin depuración y verás como la dll se inyecta.
Saludos. |
|
#3
|
||||
|
||||
|
Entonces ¿Si estoy depurando no puedo inyectar una dll desde el depurador? Yo pensaba que al depurar tenia todos los permisos. ¿que solucion existe para eso?
|
|
#4
|
||||
|
||||
|
Tal como arrancas el proceso, se carga de forma distinta a un proceso normal.
¿Por qué nececitas inyectar una dll en el proceso que estás depurado? Entiendo que tratas de crear una protección para tu APP y que haces pruebas tratando de depurar tu propia app. ¿Es así?. En ese caso codifica tu APP para que inyecte la dll a todos los demás. Un Hook funciona en el proceso que llama a la API y que, a su vez, está inyectado. Supongo que será otro proceso el que trate de depurar tu App, entonces éste deberá ser inyectado. Otro tema interesante es saber en que S.O. quieres que funcione la inyección y sobre que procesos. Saludos. |
|
#5
|
||||
|
||||
|
Lo he probado creando un nuevo proyecto y en este he codificado de forma que cree otro proceso y le inyecte la dll y funciona correctamente. Ciertamente es porque si estoy depurando al proceso no sirve el hook.
Amigo no me entendiste. Mi aplicacion es un depurador el cual depurará a otras aplicaciones y a la aplicacion que depure le debe inyectar la dll para hookear ciertas apis y así ocultar al depurador de estas. Esa es la idea. Si no estoy depurando a la aplicacion no tiene sentido hacer los hooks ya que no detectará ningun depurador por lo tanto tiene que ser a la aplicacion que esté depurando. ¿me entiendes? Las pruebas las estoy haciendo con un binario que he creado y al que le he añadido varias protecciones como IsDebuggerPresent, DebugPort, NtSetInformationThread, NtQueryInformationProcess, ... vamos todas las del PEB mas algunas con apis. Las del PEB estan todas solucionadas pero las de esas API's necesito hookearlas para evitarlas ya que si, por ejemplo, NtQueryInformationProcess es llamada con el parametro InformationClass con el valor 7 le está pidiendo que devuelva el puerto libre para depurar a la aplicacion y si ya la estoy depurando pues devuelve -1. Para evitarlo basta con comprobar, cuando llama a la api, si vale 7 y si es así devuelvo lo que me interesa a mi y no dejo que se ejecute la api. Esa es la idea. Lo que estoy viendo en la otra web lo tengo que compilar y verlo mas detenidamente a ver que hace y como lo hace para entenderlo porque no me entero ni con los comentarios T_T Última edición por aguml fecha: 19-06-2014 a las 21:29:19. |
|
#6
|
||||
|
||||
|
Entiendo. He hecho pruebas y puedo inyectar una dll en el evento OnCreateProcess:
Código:
void Debug::OnCreateProcess(DWORD processId, DWORD threadId, CREATE_PROCESS_DEBUG_INFO const & createProcess)
{
InjectDll(createProcess.hProcess, "project4.dll");
//........................
}
Código:
WaitForSingleObject(hThread,INFINITE); Saludos. |
|
#7
|
||||
|
||||
|
bueno, despues de darle vuelta he pensado que me estaba complicando la vida ya que al estar depurando puedo usar VirtualAllocEx para añadir espacio y simplemente coloco alli lo que yo quiera ejecutar. Como las apis en cuestion las tiene que cargar de ntdll.dll pues pongo un condicional el cual cuando se cargue esa dll buscará esas apis y les pondra un bp al inicio. Por ultimo solo me queda que en el evento de los bps pues comprueve los parametros con los que entra y decidir si ejecuta la api o mi injerto. ¿Te parece buena esta solucion?
|
|
#8
|
||||
|
||||
|
Lo que pretendes es una inyección directa de código. No es tan fácil como puedas pensar en un primer momento porque hay que ser extremadamente cuidadoso con el código y cumplir ciertas reglas. Revisa estos enlaces:
Crear Shellcode en delphi Shellcode en C compatible con distintas inyecciones Saludos. |
![]() |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ¿como obtener direcciones de memoria...? | usuario87 | Varios | 3 | 07-08-2011 04:22:44 |
| Obtener direcciones de Imagenes y SWF | Deiv | HTML, Javascript y otros | 5 | 20-07-2007 09:50:31 |
| Problemas con funciones matematicas | jorgegetafe | Varios | 3 | 05-02-2007 17:43:09 |
| Problemas al definir UDF (Funciones en una DLL) | pcicom | Firebird e Interbase | 2 | 21-06-2006 05:49:15 |
| Problemas con Funciones | mauro | Internet | 2 | 04-07-2003 13:10:06 |
|