Bonjour à toutes et à tous.
En premier lieu, je voulais vous expliquer que l’article MyOwnPacker, ou la partie pratique allait être repoussé car je reprends le projet à 0, en recommençant tout mais en C++, avec déclaration et utilisation de classes permettant de manipuler et/ou packer les fichiers de formats PE.
Donc veuillez m’excuser pour le retard que cet article aura pris, mais je préfère prendre plus de temps pour le coder proprement, que de le bâcler et que le code fourni dans l’article vous offre de beaux SIGSEV à tout bout de champs.
Ceci fait je peux maintenant vous expliquer le but de cet article.
Comme vous l’aurez compris, ce n’est simplement que l’injection de DLL via un RemoteThread.
Oui je sais, il y en a déjà des milliers, c’est vieux et obsolète, mais bon, il fallait bien que je teste ça personnellement, alors j’en profite pour vous donner mon code, agrémenté d’explications maisons.
Lire la suite