За 3 дня накидал простенький DLL инжектор, который внедряет DLL посредством manual mapping'а. WARNING / АХТУНГ: DLL в процессе не регистрируется и поэтому в списке модулей процесса она не отображается, следовательно - такие функции как GetModuleHandle, EnumerateProcessModules и Module32Next не смогут найти внедрённую DLL. x86 Download - memInjector.zip VirusTotal - https://www.virustotal.com/ru/file/6ceb0af59b29ddcc737937ef7f25e3062b4daae50105364bba3a70725e3050b9/analysis/1412830192/ x64 Download - memInjector_64.zip VirusTotal - https://www.virustotal.com/ru/file/03bbd1e77a90f7670baa0d594689820af1b5916b919b6074aa9f59ae2bb9676b/analysis/1412830206/ x64 инжектор может внедрять DLL (x86 и x64) в x86 и x64 процессы соотвественно. x86 инжектор может внедрять только x86 DLL в x86 процессы. Из того что есть на данный момент: 1. Поддержка x86 и x64 2. Base relocs 3. Import Table Fix Из того, чего нет на данный момент, но появится в будущем: 1. TLS callbacks 2. Export table fix 3. Resources 4. .NET файлы Авторство: Coder (я) Баги: Те, что сообщите вы P.S. очень прикольно то что в x86 версии файла антивирус "Qihoo-360" видит "Malware.QVM10.Gen", а x64 файл он считает чистым.