Использование недокументированной функции - RtlRemoteCall

Поделиться
HTML-код
  • Опубликовано: 27 июл 2014
  • В данном видеоролике демонстрируется как можно воспользоваться функцией из ntdll.dll под названием RtlRemoteCall.
    И показан пример её использования.
    Данный код стабильно работает под x86 приложениями, в одном из следующих видео сделаю порт и под x64.
  • ИгрыИгры

Комментарии • 12

  • @alexlyt9104
    @alexlyt9104 3 года назад

    Видео бомба

  • @Jakozdobanatorcie
    @Jakozdobanatorcie 10 лет назад

    Как я рад, новое видео.
    У тебя голос изменился?

    • @DmitryKCoder
      @DmitryKCoder  10 лет назад

      Спасибо :)
      Да приболел маленько(

  • @koool56
    @koool56 10 лет назад

    Вроде бы всё переписал как надо, а при запуске приложение "цель" падает, пробовла нан ескольких x32 приложениях...
    Кто может сурс проверить или свой кинуть?

  • @user-xy6do7km8u
    @user-xy6do7km8u 10 лет назад +1

    как ты переводишь код из asm в с++?

    • @DmitryKCoder
      @DmitryKCoder  10 лет назад +1

      Плагин для IDA - Hex-Rays.

  • @alexeyprox
    @alexeyprox 10 лет назад

    Какова практическая полезность данной функции?

    • @DmitryKCoder
      @DmitryKCoder  10 лет назад

      Это я объяснял на видео.

    • @TheRikimaru2013
      @TheRikimaru2013 10 лет назад +1

      ***** Можете еще раз написать полезность ?

    • @DmitryKCoder
      @DmitryKCoder  10 лет назад

      Taras Vilganyuk нет

    • @user-td2yp5fo9p
      @user-td2yp5fo9p 8 лет назад

      +Taras Vilganyuk лол

    • @asmjs-vb9sb
      @asmjs-vb9sb 6 лет назад

      можно пиздить поток когда нет возможности запустить свой, например если античит блокает создание потока лол