Vb.Net Auto İnjectör/Loader yapımı

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
I'm the Boss
Ultra Üye
Katılım
4 Ağu 2016
Mesajlar
887
Tepki puanı
30
9 HİZMET YILI
Merhaba arkadaşlar bi loader yapmak istiyosunuz
openfiledialog olsun istemyosunuz , listboxla filan uraşmayım diyosunuzya işte tam yerindesiniz...


Size bu konuda bikaç kod ve sadece bi butonla injectör yapcaz ;)

İlkönce en üst şu kodları importluyoruz
Kod:
Imports Microsoft.VisualBasic
Imports Microsoft.VisualBasic.CompilerServices
Imports System
Imports System.Collections
Imports System.Collections.Generic
Imports System.ComponentModel
Imports System.Diagnostics
Imports System.Drawing
Imports System.IO
Imports System.Runtime.CompilerServices
Imports System.Windows.Forms
Imports System.Environment



Önce public class form1 in hemen altına şunları atıyoruz


Kod:
Private TargetProcessHandle As Integer
    Private pfnStartAddr As Integer
    Private pszLibFileRemote As String
    Private TargetBufferSize As Integer

    Public Const PROCESS_VM_READ = &H10
    Public Const TH32CS_SNAPPROCESS = &H2
    Public Const MEM_COMMIT = 4096
    Public Const PAGE_READWRITE = 4
    Public Const PROCESS_CREATE_THREAD = (&H2)
    Public Const PROCESS_VM_OPERATION = (&H8)
    Public Const PROCESS_VM_WRITE = (&H20)
    Dim DLLFileName As String
    Public Declare Function ReadProcessMemory Lib "kernel32" (
    ByVal hProcess As Integer,
    ByVal lpBaseAddress As Integer,
    ByVal lpBuffer As String,
    ByVal nSize As Integer,
    ByRef lpNumberOfBytesWritten As Integer) As Integer

    Public Declare Function LoadLibrary Lib "kernel32" Alias "LoadLibraryA" (
    ByVal lpLibFileName As String) As Integer

    Public Declare Function VirtualAllocEx Lib "kernel32" (
    ByVal hProcess As Integer,
    ByVal lpAddress As Integer,
    ByVal dwSize As Integer,
    ByVal flAllocationType As Integer,
    ByVal flProtect As Integer) As Integer

    Public Declare Function WriteProcessMemory Lib "kernel32" (
    ByVal hProcess As Integer,
    ByVal lpBaseAddress As Integer,
    ByVal lpBuffer As String,
    ByVal nSize As Integer,
    ByRef lpNumberOfBytesWritten As Integer) As Integer

    Public Declare Function GetProcAddress Lib "kernel32" (
    ByVal hModule As Integer, ByVal lpProcName As String) As Integer

    Private Declare Function GetModuleHandle Lib "Kernel32" Alias "GetModuleHandleA" (
    ByVal lpModuleName As String) As Integer

    Public Declare Function CreateRemoteThread Lib "kernel32" (
    ByVal hProcess As Integer,
    ByVal lpThreadAttributes As Integer,
    ByVal dwStackSize As Integer,
    ByVal lpStartAddress As Integer,
    ByVal lpParameter As Integer,
    ByVal dwCreationFlags As Integer,
    ByRef lpThreadId As Integer) As Integer

    Public Declare Function OpenProcess Lib "kernel32" (
    ByVal dwDesiredAccess As Integer,
    ByVal bInheritHandle As Integer,
    ByVal dwProcessId As Integer) As Integer

    Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" (
    ByVal lpClassName As String,
    ByVal lpWindowName As String) As Integer

    Private Declare Function CloseHandle Lib "kernel32" Alias "CloseHandleA" (
    ByVal hObject As Integer) As Integer
    Dim ExeName As String = IO.Path.GetFileNameWithoutExtension(Application.ExecutablePath)

Dim dllyol As string = "c:\heyk.dll"   [COLOR=#cc3333]'Burası verceğimiz dll nin yolu onu siz random yaparsınız size kalmış[/COLOR]  
Private Sub Loader()
        On Error GoTo 1 ' If error occurs, app will close without any error messages
        Timer1.Stop()
        Dim TargetProcess As Process() = Process.GetProcessesByName(TextBox1.Text)[COLOR=#669933] 'wolftü.bin de yapabilirsiniz[/COLOR]
        TargetProcessHandle = OpenProcess(PROCESS_CREATE_THREAD Or PROCESS_VM_OPERATION Or PROCESS_VM_WRITE, False, TargetProcess(0).Id)
        pszLibFileRemote = dllyol
        pfnStartAddr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA")
        TargetBufferSize = 1 + Len(pszLibFileRemote)
        Dim Rtn As Integer
        Dim LoadLibParamAdr As Integer
        LoadLibParamAdr = VirtualAllocEx(TargetProcessHandle, 0, TargetBufferSize, MEM_COMMIT, PAGE_READWRITE)
        Rtn = WriteProcessMemory(TargetProcessHandle, LoadLibParamAdr, pszLibFileRemote, TargetBufferSize, 0)
        CreateRemoteThread(TargetProcessHandle, 0, 0, pfnStartAddr, LoadLibParamAdr, 0, 0)
        CloseHandle(TargetProcessHandle)
1:      Me.Show()
End sub
Sonra bi tane Buton ekleyip şu kodu yazıyoruz

Call Loader()

Bu kadar arkadaşlar auto loaderımız tamamdır dll yide siz random ayarlayın bitti[/code]
Edit : Çok isteyenler için proje /Form1.vb) verildi hey yarrabim ya deli edersiniz adamı
Bir visual basic text dosyası olduğu için virüstotal koyma gereği duymadım
Bağlantıları görmek için lütfen Giriş Yap
 
Son düzenleme:
●▬๑۩ UqurGG ۩๑▬●
Seçkin Üye
Katılım
6 Tem 2016
Mesajlar
435
Tepki puanı
7
9 HİZMET YILI
Sağolasın İşime Yaradı
 
Onaylı Üye
Katılım
17 Mar 2017
Mesajlar
119
Tepki puanı
1
9 HİZMET YILI
Bunda dll Taşımak Grk Gömerse İyi Ama Bizdeki dll exeye Gömülü :)
 
  • Konuyu başlatan
  • Yasaklandı
  • #5
I'm the Boss
Ultra Üye
Katılım
4 Ağu 2016
Mesajlar
887
Tepki puanı
30
9 HİZMET YILI
KingMasTersS' Alıntı:
Bunda dll Taşımak Grk Gömerse İyi Ama Bizdeki dll exeye Gömülü :)

Bakınız : 
Winrar sfx arşiv yapımı ;) 
binevi dll gömme ama ubunda dl ile exeyi aynı arşivde toplayıp auto loader yapıyosun
şahsen benimki öyle olcak arşive çıkarttığı konumdaki dllyi alcak tempte yeni bi  klasör açıp içine random atcak vb.netle bbu mümkün
Hile tek exe de birleşcek yani merak etme :D
Onu da hileyi paylaştıktan sonra gösteririm :D şimdilik bana yeter sonra paylaşırım
 
Üye
Katılım
2 Ara 2016
Mesajlar
3
Tepki puanı
0
9 HİZMET YILI
wolftü güncellemeden sonra projem log hatası alıyor güncel pointernet ve offsetler girmedigimdenmi acaba *
 
  • Konuyu başlatan
  • Yasaklandı
  • #7
I'm the Boss
Ultra Üye
Katılım
4 Ağu 2016
Mesajlar
887
Tepki puanı
30
9 HİZMET YILI
1618' Alıntı:
Wolftü güncellemeden sonra projem log hatası alıyor güncel pointernet ve offsetler girmedigimdenmi acaba *

Olum şakamısın sen wolftü güncelenirse pointlerin yenisini bulmak zorundasın ::Dordunmu bu soruyu ciden ?

MHelper' Alıntı:
Sağolasın İşime Yaradı

birinin bile işine yaradıysa ne mutlu bana :D
 
Banlı Üye
Katılım
1 Eki 2016
Mesajlar
1,521
Tepki puanı
334
Yaş
32
9 HİZMET YILI
Kardesim sourcesi varmi proje yapabilirmsn,pls
 
  • Konuyu başlatan
  • Yasaklandı
  • #9
I'm the Boss
Ultra Üye
Katılım
4 Ağu 2016
Mesajlar
887
Tepki puanı
30
9 HİZMET YILI
IBERKAYBEYI' Alıntı:
Kardesim sourcesi varmi proje yapabilirmsn,pls

olum bunu yapamayacak kaar cahilmisin
dediğim gibi yp dll nin yolunu da düzgün ver yada random yap orası senin bildiğin iş ;)
Sonra injectle gitsin bu kadar ;)
 
Bilinmiyor
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
4,271
Çözümler
3
Tepki puanı
792
Ödüller
13
10 HİZMET YILI
direk hazır proje verseydin basitin'Den :D
 
Üye
Katılım
29 Mar 2017
Mesajlar
23
Tepki puanı
4
9 HİZMET YILI
kardesim direk proje olarak veerseydin keşke böyyle anladık ne oldunu yada video çek şimdiden teşekkür ler :):)
 
  • Konuyu başlatan
  • Yasaklandı
  • #13
I'm the Boss
Ultra Üye
Katılım
4 Ağu 2016
Mesajlar
887
Tepki puanı
30
9 HİZMET YILI
Lan bunnu nesine proje istiyosunuz ??
 
  • Konuyu başlatan
  • Yasaklandı
  • #14
I'm the Boss
Ultra Üye
Katılım
4 Ağu 2016
Mesajlar
887
Tepki puanı
30
9 HİZMET YILI
Konu tekardan düzeltili gene anlamıysanız bi Doktora gidin derim
Edit yoğun istek üzerine proje eklendi QWEQW :D
 
Son düzenleme:
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst