Ну китайцы, ну кудесники. Как раз пока я изучаю DLL-инъекции и хукинг, наткнулся на довольно оригинальное использование DLL hijacking (это когда мы заставляем программу загрузить нашу DLL-библиотеку вместо оригинальной с целью выполнения какого-нибудь собственного кода и/или изменения данных, отправляемых к оригинальной библиотеке (DLL-проксирование). Самое популярное применение такой методики - это всякие вредоносные приколы, закрепление в системе и прочее подобное, но есть и легитимные цели - логирование графических вызовов, или вообще их изменение для улучшения графики в старой игре.
Обнаружил ещё один подобный проект - китайцы тоже хотят сидеть в дискорде, поэтому сделали DLL для hijack'а version.dll. Т.к. это не системная библиотека, достаточно положить изменённую DLL-ку в одну папку в discord.exe и задать в ярлыке диса параметр с адресом прокси-сервера, и трафик будет пропускаться через него. Кому интересно - вот: https://github.com/aiqinxuancai/discord-proxy *, ридми на китайском, но там в целом по скринам всё ясно.
* за возможное появление китайского бэкдора на вашем компе не ручаюсь, но DLL давно уже загружена на VirusTotal и на неё агрится только один антивирус, так что с 95% вероятностью всё норм. Плюс, исходники в репозитории таки есть
Обнаружил ещё один подобный проект - китайцы тоже хотят сидеть в дискорде, поэтому сделали DLL для hijack'а version.dll. Т.к. это не системная библиотека, достаточно положить изменённую DLL-ку в одну папку в discord.exe и задать в ярлыке диса параметр с адресом прокси-сервера, и трафик будет пропускаться через него. Кому интересно - вот: https://github.com/aiqinxuancai/discord-proxy *, ридми на китайском, но там в целом по скринам всё ясно.
* за возможное появление китайского бэкдора на вашем компе не ручаюсь, но DLL давно уже загружена на VirusTotal и на неё агрится только один антивирус, так что с 95% вероятностью всё норм. Плюс, исходники в репозитории таки есть
reshade.me
Home
ReShade - Advanced post-processing everywhere.
🔥7
Forwarded from ГЕЙМЕРАЧ 🎮🌴 (Атташе по zарубежью)
This media is not supported in your browser
VIEW IN TELEGRAM
🤩5
Install Wizard
🎉 вышел вышел вышел
Итого - 3,5к строк кода, из них 1790 написано без гайда после начала 7DRL.
Знаю, выделываться количеством строк кода - моветон, но этот проект - крупнейший из всех, над которыми я до сих пор работал, так что да
Знаю, выделываться количеством строк кода - моветон, но этот проект - крупнейший из всех, над которыми я до сих пор работал, так что да
👍9🏆1