инжект dll в системный процесс

Discussion in 'Windows' started by NegativeCree, 4 Nov 2012.

  1. NegativeCree

    NegativeCree New Member

    Joined:
    22 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Нужно заинжектить dll в lsass.exe. Получилось это сделать с помощью CreateRemoteThread + установки сервиса, а в сервисе уже инжектить dll.

    Пытаюсь сделать с помощью rtlCreateUserThread - если создавать supsended поток - создается, количество потоков lsass.exe увеличивается. Если же создавать не suspended или вызывать ResumeThread - процесс падает, и все тут. Кто сталкивался, подскажите, в чем может быть проблема?