• XSS.stack #1 – первый литературный журнал от юзеров форума

Загрузчик ЕХЕ

UMF

HDD-drive
Пользователь
Регистрация
21.03.2014
Сообщения
28
Реакции
4
Здрасте. сабж вытащил из некого закриптованного сэмпла, найденного в сети :) может кому нибудь пригодится, грузит екзе из памяти, так же есть какие то признаки обработки TLS.

Пример использования:
Код:
 proc EP
      push PAGE_EXECUTE_READWRITE
      push MEM_COMMIT+MEM_RESERVE
      push 1135
      push 0
      call [VirtualAlloc]
      push 1135
      push ldr; собсно сабж
      push eax
      call [memcpy]
      push size_of_file; размер екзе
      push file_data; массив с екзе
      call eax
 endp


P.S - пытался выложить сабж на соседнем форуме fu*kav.ru, но там никто ничего не понял и закидали гамном :D быть может здесь это кому нибудь пригодится :)
 
остались еще спецы на дамаге :P :)
 
подниму тему. у меня одного данный загрузчик перестал работать?
вин7 с апдейтами - крашится, а без апдейтов норм отрабатывает.
залил сабж + накрытый хеллоу ворлд. посмотрите кому не лень, может починить как то можно, хотелось бы..
https://www.sendspace.com/file/w3wln2
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх