PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall bypass



noEntry1337
20.07.2008, 22:46
Giebt es tuts in denen gezeigt wird wie man die verbindung vom RAT verstecken kann. Oder kann mir jemand ein bisschen dazu sagen ?...

Hab mal was von Injection aber da meinten auch welche das es damit nichtmehr funktioniert.

mfg

Hamtaro
21.07.2008, 12:27
Stichwörter: Process Injection, DLL Injection, (API) Hooks

Darksnake
23.07.2008, 10:38
ich sags mal so, kuck dir vll mal ein paar rootkid sources an, bei allen glaube ich brauchst du microsoft sdk....

]=-antr4xx-=[
23.07.2008, 15:39
du musst halt deinen code in einem anderen prozess zur ausfuehrung bringen, versuche mal mit readprocessmemorz, writeprocessmemorz, virtualallocex und createremotethread...