بسم الله الرحمن الرحيم
هذا شرح لي عن احد تقنيات الحقن التي تستخدمها بعض الMalware
لقد تم تطبيق الحقن للفائدة ومعرفة كيف يتم ذلك وماهي الwin api التي يتم استخدامها في هذا النوع
https://gofile.io/d/lXsOZe
بارك الله فيك....

بعض الملاحظات لو تسمح لي

:
تاكد من:
- اضافة رسالة خطأ لتوضيح السبب في فشل عملية او وظيفة ك:
OpenProcess
- تأكد من أن
VirtualAllocEx
يرجع قيمة صالحة قبل محاولة الكتابة إلى الذاكرة.
-إغلاق كل التعاملات مع المقابض (Handles) باستخدام
CloseHandle
وجزاك الله عنا كل خير
الأخ TeRco ملاحظاتك جدا رائعة وتدل على شخص ذو خبرة في التعامل مع الـ win apis .
بارك الله فيك .
(06-07-2025, 12:44 PM)0xFrPr كتب : [ -> ]الأخ TeRco ملاحظاتك جدا رائعة وتدل على شخص ذو خبرة في التعامل مع الـ win apis .
لست بتلك البراعة ....صراحة
تعجبني جدا مواضيعك
واصل بورك فيك
ما دامت مواضيعي تعجبك فالموضوع القادم سيكون إهداء لك

الرابط لايعمل ممكن تجديد الرابط