تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
Process Injection
#1
بسم الله الرحمن الرحيم 

هذا شرح لي عن احد تقنيات الحقن التي تستخدمها بعض  الMalware
لقد تم تطبيق الحقن للفائدة ومعرفة كيف يتم ذلك وماهي الwin api التي يتم استخدامها في هذا النوع

https://gofile.io/d/lXsOZe
#2
بارك الله فيك.... rose
بعض الملاحظات لو تسمح لي Smile :
تاكد من:
- اضافة رسالة خطأ لتوضيح السبب في فشل عملية او وظيفة ك:
 
OpenProcess

- تأكد من أن
 
VirtualAllocEx
 يرجع قيمة صالحة قبل محاولة الكتابة إلى الذاكرة.


-إغلاق كل التعاملات مع المقابض (Handles) باستخدام
 
CloseHandle

وجزاك الله عنا كل خير
  اللهم أحسن خاتمتنا وأخرجنا من الدنيا علي خير
[+] أعضاء أعجبوا بمشاركة TeRcO
#3
الأخ TeRco ملاحظاتك جدا رائعة وتدل على شخص ذو خبرة في التعامل مع الـ win apis .
بارك الله فيك .
#4
(06-07-2025, 12:44 PM)0xFrPr كتب : الأخ TeRco ملاحظاتك جدا رائعة وتدل على شخص ذو خبرة في التعامل مع الـ win apis .

لست بتلك البراعة ....صراحة
تعجبني جدا مواضيعك
واصل بورك فيك
  اللهم أحسن خاتمتنا وأخرجنا من الدنيا علي خير
[+] أعضاء أعجبوا بمشاركة TeRcO
#5
ما دامت مواضيعي تعجبك فالموضوع القادم سيكون إهداء لك Smile
[+] أعضاء أعجبوا بمشاركة 0xFrPr


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم