Club Delphi  
    Paypal   FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Otros entornos y lenguajes > C++ Builder
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 19-06-2014
Avatar de aguml
aguml aguml is offline
Miembro
 
Registrado: may 2013
Posts: 885
Poder: 14
aguml Va por buen camino
amigo por el momento tengo otros problemas, te cuento.
He creado la dll la cual la inyecto y, si lo hago sobre el mismo programa funciona perfecto y parchea las apis que le indique con valores fijos para cada una (de momento solo parcheo y cuando haga correr bien la dll en cualquier funcion me lio con el tema de hooks).
El problema está en si lo intento hacer sobre otra aplicacion ajena a la que hace la inyeccion, la aplicacion inyectora pasa todos los condicionales correctamente hasta crear el hilo pero parece ser que el hilo no se crea porque no me muestra mensajes que tengo puestos ni nada, es como si no existiese la dll en el proceso.

El codigo lo he dejado asi:
El inyector:
Código:
void InjectDll( HANDLE hProcess, AnsiString DLL )
{
        ULONG bytesWritten, TID;
        HANDLE pThreadStartRoutine,hThread,Parameters;

        //Creamos espacio en el proceso
        Parameters = VirtualAllocEx(hProcess,NULL,DLL.Length()+1,MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE);
        if(Parameters != NULL)
        {
                WriteProcessMemory(hProcess,Parameters,DLL.c_str(),DLL.Length()+1, &bytesWritten);

                if(bytesWritten == (ULONG)DLL.Length()+1)
                {
                        pThreadStartRoutine = GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");

                        if(pThreadStartRoutine != NULL)
                        {
                                hThread = CreateRemoteThread(hProcess,NULL,0,(LPTHREAD_START_ROUTINE)pThreadStartRoutine,Parameters,0,&TID);

                                if(hThread == NULL)
                                {
                                        MessageBox(GetCurrentProcess(),"No se pudo crear el hilo.","Error",MB_OK);
                                }else{
                                        WaitForSingleObject(hThread,INFINITE);
                                }
                        }else{
                                MessageBox(GetCurrentProcess(),"No se pudo obtener la direccion base de LoadLibraryA.","Error",MB_OK);
                        }
                }else{
                        MessageBox(GetCurrentProcess(),"No se pudo parchear la API.","Error",MB_OK);
                }
        }else{
                MessageBox(GetCurrentProcess(),"No se pudo obtener memoria para inyectar la dll.","Error",MB_OK);
        }
}
y la dll quedó asi:
Código:
#include <windows.h>
#include <UnitFunctions.h>
#pragma argsused

int WINAPI DllEntryPoint(HINSTANCE hinst, unsigned long reason, void* lpReserved)
{
        BYTE injertoZwSetInformationThread[] = {0x33,0xC0,0xC2,0x10,0x00};
        BYTE injertoZwQueryInformationProcess[] = {0xC7,0x01,0x00,0x00,0x00,0x00,0x33,0xC0,0xC2,0x14,0x00};
        ULONG len;

        switch(reason)
        {
                case DLL_PROCESS_ATTACH:
                        if(lpReserved)
                                MessageBox(0,"Process has attached to DLL by static loading.","UnitEntryPoint.cpp",MB_OK);
                        else
                                //Parcheo ZwSetInformationThread
                                len = sizeof(injertoZwSetInformationThread);
                                PatchAPI(injertoZwSetInformationThread,len,"ntdll.dll","NtSetInformationThread");

                                //Parcheo ZwQueryInformationProcess
                                len = sizeof(injertoZwQueryInformationProcess);
                                PatchAPI(injertoZwQueryInformationProcess,len,"ntdll.dll","NtQueryInformationProcess");
                                MessageBox(0,"Process has attached to DLL by dinamic loading.","UnitEntryPoint.cpp",MB_OK);
                        break;

                case DLL_THREAD_ATTACH:
                        MessageBox(0,"Thread has attached to DLL.","UnitEntryPoint.cpp",MB_OK);
                        break;

                case DLL_THREAD_DETACH:
                        MessageBox(0,"Thread has detached from DLL.","UnitEntryPoint.cpp",MB_OK);
                        break;

                case DLL_PROCESS_DETACH:
                        MessageBox(0,"Process has detached from DLL.","UnitEntryPoint.cpp",MB_OK);
                        break;
        }
        
        return 1;
}
y aqui las funciones de la dll:
Código:
#pragma hdrstop

#include "UnitFunctions.h"
//---------------------------------------------------------------------------

void PatchAPI(BYTE *injerto,ULONG len,char *nameDLL,char *nameAPI)
{
        ULONG Dir;
        ULONG nWrite;
        ULONG oldProtect;

        Dir = GetAddressAPI(nameDLL,nameAPI);

        if(Dir == NULL)
        {
                MessageBox(NULL,"Error al obtener la direccion de NtSetInformationThread.","ERROR",MB_OK);
        }else{
                if(VirtualProtect((LPVOID)Dir,len,PAGE_WRITECOPY,&oldProtect) == 0)
                {
                        char mensaje[] = "VirtualProtect ha fallado.\nNo se pudo injertar en ";
                        strcat(mensaje,nameAPI);
                        MessageBox(NULL,mensaje,"ERROR",MB_OK);
                }else{
                        WriteProcessMemory(GetCurrentProcess(),(LPVOID)Dir,injerto,len,&nWrite);

                        if(VirtualProtect((LPVOID)Dir,len,oldProtect,&oldProtect) == 0)
                        {
                                char mensaje[] = "VirtualProtect ha fallado.\nNo se pudo restaurar los mermisos originales en ";
                                strcat(mensaje,nameAPI);
                                MessageBox(NULL,mensaje,"ERROR",MB_OK);
                        }
                }
        }
}
//---------------------------------------------------------------------------

ULONG GetAddressAPI(char* nameDLL,char* nameAPI)
{
        HMODULE hMod;

        hMod = LoadLibrary(nameDLL);
        return (ULONG)GetProcAddress(hMod,nameAPI);
}
//---------------------------------------------------------------------------

#pragma package(smart_init)
y el archivo de cabecera de las funciones:
Código:
#include <Windows.h>
#include <string.h>
#ifndef UnitFunctionsH
#define UnitFunctionsH
//---------------------------------------------------------------------------

/*
#ifdef __cplusplus
extern "C"
{
#endif
//Aqui se definen las funciones externas como en el siguiente ejemplo
__declspec(dllexport) const int GetAnswerOfLife();

#ifdef __cplusplus
}
#endif
*/

ULONG GetAddressAPI(char* nameDLL,char* nameAPI);
void PatchAPI(BYTE *injerto,ULONG len,char *nameDLL,char *nameAPI);

//---------------------------------------------------------------------------
#endif
Si el inyector no me da fallos ¿que estoy haciendo mal?

a la victima la creo con:
Código:
CreateProcess(PathFile.c_str(),NULL, NULL, NULL, FALSE, DEBUG_PROCESS | DEBUG_ONLY_THIS_PROCESS, NULL, NULL, &si, &pi);
Ya que estaré depurandola y en el entrypoint del proceso hago esto:
Código:
AnsiString DLL = "DllHook.dll";
InjectDll(pi.hProcess, DLL);
Se me queda en la linea:
Código:
WaitForSingleObject(hThread,INFINITE);
Se queda esperando y nunca retorna. Cuando la victima es la misma funcion que crea la inyeccion si funciona correctamente.
No entiendo donde puede estar el error.
Responder Con Cita
  #2  
Antiguo 19-06-2014
Avatar de escafandra
[escafandra] escafandra is offline
Miembro Premium
 
Registrado: nov 2007
Posts: 2.211
Poder: 22
escafandra Tiene un aura espectacularescafandra Tiene un aura espectacular
El problema es que estás depurando la app. Crea el proceso sin depuración y verás como la dll se inyecta.

Saludos.
Responder Con Cita
  #3  
Antiguo 19-06-2014
Avatar de aguml
aguml aguml is offline
Miembro
 
Registrado: may 2013
Posts: 885
Poder: 14
aguml Va por buen camino
Entonces ¿Si estoy depurando no puedo inyectar una dll desde el depurador? Yo pensaba que al depurar tenia todos los permisos. ¿que solucion existe para eso?
Responder Con Cita
  #4  
Antiguo 19-06-2014
Avatar de escafandra
[escafandra] escafandra is offline
Miembro Premium
 
Registrado: nov 2007
Posts: 2.211
Poder: 22
escafandra Tiene un aura espectacularescafandra Tiene un aura espectacular
Tal como arrancas el proceso, se carga de forma distinta a un proceso normal.

¿Por qué nececitas inyectar una dll en el proceso que estás depurado?
Entiendo que tratas de crear una protección para tu APP y que haces pruebas tratando de depurar tu propia app. ¿Es así?. En ese caso codifica tu APP para que inyecte la dll a todos los demás. Un Hook funciona en el proceso que llama a la API y que, a su vez, está inyectado. Supongo que será otro proceso el que trate de depurar tu App, entonces éste deberá ser inyectado.

Otro tema interesante es saber en que S.O. quieres que funcione la inyección y sobre que procesos.


Saludos.
Responder Con Cita
  #5  
Antiguo 19-06-2014
Avatar de aguml
aguml aguml is offline
Miembro
 
Registrado: may 2013
Posts: 885
Poder: 14
aguml Va por buen camino
Lo he probado creando un nuevo proyecto y en este he codificado de forma que cree otro proceso y le inyecte la dll y funciona correctamente. Ciertamente es porque si estoy depurando al proceso no sirve el hook.
Amigo no me entendiste. Mi aplicacion es un depurador el cual depurará a otras aplicaciones y a la aplicacion que depure le debe inyectar la dll para hookear ciertas apis y así ocultar al depurador de estas. Esa es la idea.
Si no estoy depurando a la aplicacion no tiene sentido hacer los hooks ya que no detectará ningun depurador por lo tanto tiene que ser a la aplicacion que esté depurando. ¿me entiendes?
Las pruebas las estoy haciendo con un binario que he creado y al que le he añadido varias protecciones como IsDebuggerPresent, DebugPort, NtSetInformationThread, NtQueryInformationProcess, ... vamos todas las del PEB mas algunas con apis. Las del PEB estan todas solucionadas pero las de esas API's necesito hookearlas para evitarlas ya que si, por ejemplo, NtQueryInformationProcess es llamada con el parametro InformationClass con el valor 7 le está pidiendo que devuelva el puerto libre para depurar a la aplicacion y si ya la estoy depurando pues devuelve -1. Para evitarlo basta con comprobar, cuando llama a la api, si vale 7 y si es así devuelvo lo que me interesa a mi y no dejo que se ejecute la api. Esa es la idea. Lo que estoy viendo en la otra web lo tengo que compilar y verlo mas detenidamente a ver que hace y como lo hace para entenderlo porque no me entero ni con los comentarios T_T

Última edición por aguml fecha: 19-06-2014 a las 21:29:19.
Responder Con Cita
  #6  
Antiguo 20-06-2014
Avatar de escafandra
[escafandra] escafandra is offline
Miembro Premium
 
Registrado: nov 2007
Posts: 2.211
Poder: 22
escafandra Tiene un aura espectacularescafandra Tiene un aura espectacular
Entiendo. He hecho pruebas y puedo inyectar una dll en el evento OnCreateProcess:

Código:
void Debug::OnCreateProcess(DWORD processId, DWORD threadId, CREATE_PROCESS_DEBUG_INFO const & createProcess)
{
     InjectDll(createProcess.hProcess, "project4.dll");
    //........................
}
Pero debes eliminar la espera al thread:
Código:
WaitForSingleObject(hThread,INFINITE);
Pues al estar en modo debug no continuará el hilo de forma normal y te para el deguger.


Saludos.
Responder Con Cita
  #7  
Antiguo 20-06-2014
Avatar de aguml
aguml aguml is offline
Miembro
 
Registrado: may 2013
Posts: 885
Poder: 14
aguml Va por buen camino
bueno, despues de darle vuelta he pensado que me estaba complicando la vida ya que al estar depurando puedo usar VirtualAllocEx para añadir espacio y simplemente coloco alli lo que yo quiera ejecutar. Como las apis en cuestion las tiene que cargar de ntdll.dll pues pongo un condicional el cual cuando se cargue esa dll buscará esas apis y les pondra un bp al inicio. Por ultimo solo me queda que en el evento de los bps pues comprueve los parametros con los que entra y decidir si ejecuta la api o mi injerto. ¿Te parece buena esta solucion?
Responder Con Cita
  #8  
Antiguo 20-06-2014
Avatar de escafandra
[escafandra] escafandra is offline
Miembro Premium
 
Registrado: nov 2007
Posts: 2.211
Poder: 22
escafandra Tiene un aura espectacularescafandra Tiene un aura espectacular
Lo que pretendes es una inyección directa de código. No es tan fácil como puedas pensar en un primer momento porque hay que ser extremadamente cuidadoso con el código y cumplir ciertas reglas. Revisa estos enlaces:

Crear Shellcode en delphi
Shellcode en C compatible con distintas inyecciones


Saludos.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿como obtener direcciones de memoria...? usuario87 Varios 3 07-08-2011 04:22:44
Obtener direcciones de Imagenes y SWF Deiv HTML, Javascript y otros 5 20-07-2007 09:50:31
Problemas con funciones matematicas jorgegetafe Varios 3 05-02-2007 17:43:09
Problemas al definir UDF (Funciones en una DLL) pcicom Firebird e Interbase 2 21-06-2006 05:49:15
Problemas con Funciones mauro Internet 2 04-07-2003 13:10:06


La franja horaria es GMT +2. Ahora son las 16:47:54.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi