<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Codeinjection - wozu gut?]]></title><description><![CDATA[<p>Hallo,<br />
kann mir einer von euch erklären wozu Codeinjection z.b. von einer dll<br />
gut ist? Wo wird das sinnvoll angewendet?<br />
Ich meine hier, das einbinden einer dll in eine fremde exe über ein<br />
eigenes Programm. Wie soll denn das Programm, in welches die dll<br />
&quot;injected&quot; wurde, nun mit der dll kommunizieren?<br />
Das erscheint mir noch alles vollkommen unklar <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/topic/130999/codeinjection-wozu-gut</link><generator>RSS for Node</generator><lastBuildDate>Wed, 22 Jul 2026 02:19:18 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/130999.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 29 Dec 2005 20:41:10 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Thu, 29 Dec 2005 20:41:10 GMT]]></title><description><![CDATA[<p>Hallo,<br />
kann mir einer von euch erklären wozu Codeinjection z.b. von einer dll<br />
gut ist? Wo wird das sinnvoll angewendet?<br />
Ich meine hier, das einbinden einer dll in eine fremde exe über ein<br />
eigenes Programm. Wie soll denn das Programm, in welches die dll<br />
&quot;injected&quot; wurde, nun mit der dll kommunizieren?<br />
Das erscheint mir noch alles vollkommen unklar <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/952410</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952410</guid><dc:creator><![CDATA[Plushy]]></dc:creator><pubDate>Thu, 29 Dec 2005 20:41:10 GMT</pubDate></item><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Thu, 29 Dec 2005 21:18:55 GMT]]></title><description><![CDATA[<p>Codeinjection dienen dazu, dass man seinen Code in Binaries (also bereits kompiliert Code) einfügen kann. Naja, konkret bedeutet das, dass du zB die Funktionen eines Programmes umbiegen kannst. Du kannst zB die Funktion umbiegen, die ein Button zeichnet und deine eigenen Grafiken einfügen oder die Funktion in deinem Dateibrowser, die beim öffnen einer Datei aufgerufen wird oder was dir gerade so einfällt.</p>
<p>Für OSX siehe zB <a href="http://rentzsch.com/mach_inject/" rel="nofollow">http://rentzsch.com/mach_inject/</a> <a href="http://rentzsch.com/mach_override" rel="nofollow">http://rentzsch.com/mach_override</a> Dort findest du auch ein paar Slides, die dir das vorgehen genauer erklären.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/952428</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952428</guid><dc:creator><![CDATA[rüdiger]]></dc:creator><pubDate>Thu, 29 Dec 2005 21:18:55 GMT</pubDate></item><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Thu, 29 Dec 2005 21:37:47 GMT]]></title><description><![CDATA[<p>Aha. Ich habe bis jetzt nur etwas drüber lesen können, wo stand, dass<br />
man praktisch nur den Konstruktor der DLL erreicht. Aber nicht direkt<br />
eine Funktion innerhalb der DLL direkt ansprechen kann.</p>
<p>Wenn ich dich jetzt richtig verstehe, kann man in einer injizierten dll<br />
also zB die Funktion &quot;xy&quot; anlegen und wenn diese in der zu injizierenden<br />
exe bereits vorhanden ist, wird sie &quot;überschrieben&quot;(?) und der code der<br />
injizierten dll hat vorrang.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/952442</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952442</guid><dc:creator><![CDATA[Plushy]]></dc:creator><pubDate>Thu, 29 Dec 2005 21:37:47 GMT</pubDate></item><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Thu, 29 Dec 2005 21:45:19 GMT]]></title><description><![CDATA[<p>Wie das genau bei DLLs (du sprichst von Windows nehm ich an) funktioniert weiß ich nicht. Aber im Prinzip biegst du den Funktionstable der DLL (des Binaries) um.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/952447</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952447</guid><dc:creator><![CDATA[rüdiger]]></dc:creator><pubDate>Thu, 29 Dec 2005 21:45:19 GMT</pubDate></item><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Thu, 29 Dec 2005 22:25:37 GMT]]></title><description><![CDATA[<p>kingruedi schrieb:</p>
<blockquote>
<p>Aber im Prinzip biegst du den Funktionstable der DLL (des Binaries) um.</p>
</blockquote>
<p>???<br />
von welcher DLL sprichst du jetzt? Von der injizierten? da brauch ich doch nichts umbiegen.<br />
Von den anderen Dlls? dann würdest du plural nehmen. Außerdem wird da zunächst nichst umgebogen.<br />
Wenn ich Funktionen &quot;umbiegen&quot; will, muss ich natürlcih in meiner injizierten dll eine ersatzfunktion liefern. Zudem muss ich mir adressen aller Module des Prozesses holen und in JEDEM MODUL die Importabschnittstabelle suchen, da nach der Funktion suchen und da die Sprungadresse ändern. Da der Prozess auch module nachladen könnte, muss ich das auch für LoadLibrary z.b. machen. das ist aber auch nicht sicher. er könnte sich ja auch Funktionen mit GetProcAddress holen. also da gibts viel zu tun.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/952471</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952471</guid><dc:creator><![CDATA[Black Shadow]]></dc:creator><pubDate>Thu, 29 Dec 2005 22:25:37 GMT</pubDate></item><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Fri, 30 Dec 2005 09:26:48 GMT]]></title><description><![CDATA[<p>Also wenn man eine dll injiziert, dann wird sie im endefekt nur einmal<br />
geladen. Und zwar beim injizieren. man hat dann also keine möglichkeit<br />
die dll nach dem injizieren irgendwie aus der datei in die sie injiziert wurde<br />
weiter zu nutzen,oder? mal abgesehen davon, in der dll einen thread zu starten o.ä.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/952572</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952572</guid><dc:creator><![CDATA[Plushy]]></dc:creator><pubDate>Fri, 30 Dec 2005 09:26:48 GMT</pubDate></item><item><title><![CDATA[Reply to Codeinjection - wozu gut? on Fri, 30 Dec 2005 11:11:47 GMT]]></title><description><![CDATA[<p>Doch hat man. Man kann im Einstiegspunkt während des ladens einen Thread oder Prozess erstellen. Ich frage mich eigentlich warum du dich dafür so sehr interessierst, denn das ist eine Bekannte Malware Technik, sprich wird desöfteren von Trojanern oder Userland Rootkits verwendet.</p>
<p>BR</p>
<p>evilissimo</p>
]]></description><link>https://www.c-plusplus.net/forum/post/952634</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/952634</guid><dc:creator><![CDATA[evilissimo]]></dc:creator><pubDate>Fri, 30 Dec 2005 11:11:47 GMT</pubDate></item></channel></rss>