![]() |
Process Hypnosis - نسخة قابلة للطباعة +- الفريق العربي للهندسة العكسية (https://www.at4re.net/f) +-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html) +--- قسم : مختبر الفايروسات - Virus & Malware Labs (https://www.at4re.net/f/forum-30.html) +--- الموضوع : Process Hypnosis (/thread-4639.html) |
Process Hypnosis - 0xFrPr - 10-07-2025 شرح لتقنية الـProcess Hypnosis وهي أحد أساليب الحقن المتقدمة . الشرح إهداء للأخ TeRco رابط الشرح : https://gofile.io/d/o0UrdP RE: Process Hypnosis - TeRcO - 11-07-2025 مشكور على الاهداء تعقيب بسيط ![]() -التحقق من القيم المعادة او في حالة فشل CreateProcessW ، WaitForDebugEvent. ـاستبدل goto THE_END بعبارة break RE: Process Hypnosis - 0xFrPr - 11-07-2025 في الواقع لقد قمت بالفعل بالتحقق من الدالة CreateProcessW وانا اعرف انك كنت تقصد الدالة CloseHandle والدالة WaitForDebugEvent التي لم اتحقق منها بالنسبة لاستبدال goto بوضع break اخالفك الرأي لانه سوف يخرجني فقط من الـswitch وابقى في اللوب وانا بالفعل قمت بالحقن لذلك وضعت goto THE_END لإغلاق المقابض ونهاية البرنامج . شكرا لك على ملاحظاتك فلقد اثبت ان لديك انتباه قوي ![]() |