Мысль верная, но применительна она только к дампам, а не к непонятно чему. Как писал выше, представленный файл не относится к win32 PE библиотеке никаким боком, это просто кусок мусора
Ну я не знаю мусор это или нет но это работает. Сам дистрибутив слишком мал по весу чтобы нести в себе всё что в нём есть. Но с другой стороны слишком велик для своей функциональности.
Позволю себе последнюю тираду в ваш адрес. Вы похожи на человека, который очертил вокруг себя круг мелом и не может выйти за его пределы, да и не хочет, вот что странно. Так же и тут - говорю же, файл который выложили - мусор. А что там "работает" у вас, известно, по всей видимости только вам одному.
>> эту dll.ку сниффером но к сожалению инжектится она не хочет толи при скачивание побилась толи ещё что возможно качается зашифрованный файл, который впоследствии программой расшифровывается и непосредственно инжектится. >> После дампа иногда надо реконструировать импорты и экспорты, далеко не все дамперы это делают автоматтом тут не дамп (>> эту dll.ку сниффером) >>Проверил, повторно скачал - всё тоже самое "образ не является чемто или чтото там такое" >> Ну я не знаю мусор это или нет но это работает. вы определитесь, работает у вас или не работает >> dll.ки в лоадере и в процессе куда она по идее инжектится не обнаружено и вообще с чего вы взяли, что там вообще либа инжектиться. мб там инжектиться процедура, а не целая либа. никакой конкретики не видно в теме, если так и дальше будет - закрою. то, что вы выложили - это непонятно что (что это может быть я написала выше). сами же писали, что файл не рабочий. через пост уже пишите, что оно работает.
Ладно всё мусор так мусор. Тему можно закрывать. А я пойду советоваться с теми у кого мусор работает.