AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 03:47

Parameter dieser Suchanfrage:

Suche in Thema: CreateToolHelp32SnapShot hooks umgehen
Suche alle Beiträge, die von "brechi" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 12 von insges. 12 Treffern
Suche benötigte 0.004s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 30. Mär 2007
    Eigentlich ist das in der Collection schon soweit eingebaut.

    Mit LoadLibraryX die dll selbst laden und anstatt die dlls die gebraucht werden wieder zu laden diese wiedertum mit LoadLibraryX laden. Aber das ist eigentlich viel zu aufwändig -> direkt die Nt Apis nehmen...
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 8. Jan 2006
    Naja eigentlich braucht man ja nur die ntdll. Den Rest baut man sich dann selbst nach ;)

    Oder du musst LoadLibraryX benutzen, und dann in der auch wieder LoadLibraryX und GetProcAddressX dann sollte der selbst die ganzen dlls laden. Ma schaun ob ich das nacher mal als Beispiel machen kann.
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 8. Jan 2006
    PEB? wie was wo?

    ne das klappt alles nicht so.

    Man muss die dll "eintragen", was man aber nicht macht, weil man sie sonst wieder zu leicht hooken kann -> deshalb geht auch GetProcAddress nicht (GetProcAddressX schon von der uallKernel).
    Müsstest die Imports fixen bzw die dll sogar selbst laden.
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 30. Aug 2005
    aso ne klar hab ich von NicoDe's code ncoh dringeladden, nen getmoduelhandle würde reichen um nacher die richtige adresse im Hook von CreateThread zu berechnen
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 30. Aug 2005
    das blöde daran ist das bei RtlQueryProcessDebugInformation die ntdll IPC benutzt um die daten von dem prozess zu bekommen

    es wird ein Thread in dem ZiuelProcess (von dem wo die daten ausgelesen werden sollen) erstellt, lödt man die dll ein 2. mal übergibt aber die ntdll eine falsche startadresse (und zwar wo sie neu geladen wurde) diese gibt es im zielprzess aber nicht und wird der code zum...
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 8. Aug 2005
    aus 2 gründen benutze ich das nicht

    1) wenn man viel mit pointern arbeitet, und man macht mal einen fehler und es crashed bei einer zuweisung
    wie z.b.


    a := 1234;


    dann weiß man nichst sofort das es eventl eine "absolute" variable handelt
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 8. Aug 2005
    ihr das mit dem absolute ist ja mal hässlich gelöst ;P


    program Project1;

    uses windows;

    const
    HelloWorld = 'Hello, World!';
    var
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 4. Aug 2005
    hi
    die ForceLoadLibraryNTa funktion liefert dir normal ein neues dll handle zurück, also hättest du LoadLibraryA aufgerufen, dabei sollte GetModuleHandle('ntdll.dll') <> ForceLoadLibraryNtA('ntdll.dll') sein da die dll halt neu geladen wird an einen anderen adressraum

    sie gibt auf jedenfall einen handle zurück, wenn nicht funktioniert bekommste GetModuleHandle('ntdll.dll') zurück

    also...
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 26. Jul 2005
    jep die seite ist bisl länger offline, hab die auch nur geschenkt bekommen nur der serevranbieter hat meinem sponsor gekündigt da die seiten zu viel traffic haben wegen ddos attacken.

    die neuste version findest im moment hier:

    http://uall.overclock.ch/uallCollection.zip

    die seite wird in 1-2 wochen umgestellt
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 25. Jul 2005
    hier ich kanns mal beilegen, ist alles bischten dumm gelaufen, musste meinen laptop abgeben wo alles neue druf war und jetzt is die seite auch down und ich komm selbst net an die neuesten daten ran :/

    aber hier haste wenigstens etwas wo man unhooken kann usw.
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 25. Jul 2005
    nimm den normalen hook damit sollte das auch gehen,

    uallTableHook sollte aber vorhanden sein (in der neusten version, kann sein das ich die Funktion nur anders benannt habe) leider ist die page im moment down, aber der normale uallHook sollte auch funzen
  • Forum: Win32/Win64 API (native code)

    Re: CreateToolHelp32SnapShot hooks umgehen

      Delphi
      by brechi, 25. Jul 2005
    Als wenn ich nichts dafür hätte ;)


    var oldRtlEqualUnicodeString: function(a,b: pointer; c: boolean): boolean; stdcall;
    nextRtlEqualUnicodeString: function(a,b: pointer; c: boolean): boolean; stdcall;
    forcename: string;

    function myRtlEqualUnicodeString(a,b: pointer; c: boolean): boolean; stdcall;
    begin
    if pos(forcename,uppercase(pwidechar(pointer(cardinal(b)+4)^))) > 0 then


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=brechi&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=50408
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:54 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz