Expertenfrage: DLL injecting - Funktion in anderen Prozess schreiben - Functionsgröße herausfinden
-
Hallo!
Ich will per CreateRemoteThread einen anderen Prozess dazu zwingen, meine DLL per LoadLibrary zu laden. Dafür programmiere ich einfach eine Funktion und will den Code in den anderen Prozess kopieren. Leider brauche ich dazu die Größe.Habe es mal so probiert:
void LoadFunction() { LoadLibrary("blubb.dll"); } void Dummy() { }jaja ich weiß...im andern Code gibts kein "blubb.dll" mehr aber es geht mir hier um die Funktionsgröße...die dacht ich dann als
(DWORD)Dummy - (DWORD)LoadFunction...spuckt aber leider immer den gleichen Wert aus
Hab das mal in nem ähnlichen Programm gesehen, nur war das C soweit ich mich erinnere und ich habe keine Lust extra einen Shellcode in Assembler dafür zu programmieren.
Hoffe ihr wisst weiter,
Gruß,
Kevin