الفريق العربي للهندسة العكسية

نسخة كاملة : Process Hypnosis
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
شرح لتقنية الـProcess Hypnosis وهي أحد أساليب الحقن المتقدمة .
الشرح إهداء للأخ TeRco

رابط الشرح :
https://gofile.io/d/o0UrdP
مشكور على الاهداء
تعقيب بسيط Smile:

-التحقق من القيم المعادة او في حالة فشل 
 CreateProcessW ، WaitForDebugEvent.

ـاستبدل goto THE_END بعبارة break
في الواقع لقد قمت بالفعل بالتحقق من الدالة CreateProcessW وانا اعرف انك كنت تقصد الدالة CloseHandle  والدالة WaitForDebugEvent  التي لم اتحقق منها

بالنسبة لاستبدال goto بوضع break اخالفك الرأي لانه سوف يخرجني فقط من الـswitch وابقى في اللوب
وانا بالفعل قمت بالحقن لذلك وضعت goto THE_END لإغلاق المقابض ونهاية البرنامج . 

شكرا لك على ملاحظاتك فلقد اثبت ان لديك انتباه قوي  takecare