Einzelnen Beitrag anzeigen

Dax
(Gast)

n/a Beiträge
 
#8

Re: Speicher überschreiben mit Inline ASM

  Alt 8. Feb 2009, 21:51
DLL-Injection löst aber das grundlegende Problem nicht, nicht zu wissen, ob der Opfercode gerade ausgeführt wird. Das kann man eigentlich nur tun, wenn man den anderen Prozess stoppt (sollte man können, wenn man schon Threads starten/Speicher verändern kann) und alle Threads inspiziert. Solange einer einen R/EIP in den Zielcode hat.. Das Prinzip dürfte bekannt sein.
  Mit Zitat antworten Zitat