Ergebnis 1 bis 5 von 5

Baum-Darstellung

  1. #3
    Anfänger
    Registriert seit
    14.01.2016
    Beiträge
    22

    Standard AW: Frage zu Injection

    Es schlägt jedoch schon beim kernel32.LoadLibraryA fehl. Die GetModuleHandle ist jedoch auch in dieser, also müsste ich diese dann doch auch nicht aufrufen können oder täusche ich mich da?
    Steh grade komplett aufm Schlauch >.< könntest mir evtl. ein Beispiel geben? Die notepad.exe in original könnte ich auch kurz uppen falls gewünscht.

    EDIT:

    Also habs schon hingekriegt. Folgendes hat Abhilfe geschaffen:
    - Strg+N -> Names in Notepad und die Offsets für LoadLibraryA und GetProcAddress raussuchen
    - statt direkt call kernel32.Blah -> call dword [offset von Dialog davor]
    Als Ergebnis schreibt OllyDbg: call dword ptr ds:[<&kernel32.funktion>] statt wie oben nur call kernel32.funktion

    Wenn mir noch einer erklären könnte was genau da passiert? Ich schätze mal dass ich auf die imports in der Datei per Referenz verweise oder sehe ich das falsch?
    Geändert von Rothir (15.02.2016 um 19:40 Uhr)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •