На заметку Программы для отладки/проверки крипторов и инъекции кода


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 084
Репутация
8 206
Можно свои писать, но мне понравилась эта тулза (Там сорцы):

Бинарники можно скачать там, или во вложении здесь (Для x86 и x64).

Что делает набор:

1)PayloadExe.exe
- Программа написана на чистом Си + Windows API, в итоге после запуска будет вывод такого информативного окна:

payloadexe.png


2)PayloadDll.dll

DLL, равная PayloadExe.exe. Вместо отображения MessageBox, результат сохраняется в реестре, где он может быть впоследствии получен. Запись в «HKCU \ Software \ __ PAYLOAD_DLL» производится каждый раз при загрузке DLL. Кроме того, попытка записи «HKLM \ Software \ __ PAYLOAD_DLL».

payloaddll.png


3)Inject.exe

Простой инжектор DLL.

Пример:
Код:
Inject.exe 1234 "C:\MyPayload.dll"

4)CreateSandbox.exe

Запускает процесс с низким IL (SECURITY_MANDATORY_LOW_RID). Командная строка указывается в первом аргументе CreateSandbox.exe. В противном случае cmd.exe запускается с низким IL и другим цветом.
 

Вложения

  • WinAPIEx 0.8.4 Binaries.zip
    444.9 КБ · Просмотры: 7
Последнее редактирование:
Верх Низ