خطاف أذونات TeamViewer V1

إثبات مفهوم لملف DLL قابل للحقن بلغة C++، يستخدم خطافًا داخليًا مكشوفًا وتعديلًا مباشرًا للذاكرة لتغيير أذونات TeamViewer.
الميزات
- كخادم (Server) - يتيح خيارات عناصر قائمة إضافية في القائمة المنبثقة على الجانب الأيمن. الأكثر فائدة حتى الآن هو تمكين ميزة "تبديل الجوانب" التي تكون نشطة عادةً فقط بعد أن تكون قد وثّقت التحكم مع العميل وبدأت تغيير التحكم/الجوانب.
- كعميل (Client) - يسمح بالتحكم في الماوس بغض النظر عن إعدادات التحكم والأذونات الحالية للخادم.
العرض التوضيحي
كخادم (Server)

كعميل (Client)

ملخص
- يستخدم فحص التوقيعات/الأنماط لتحديد الأجزاء الرئيسية في الكود ديناميكيًا حيث تحتفظ سجلات التجميع بمؤشرات إلى فئات مهمة. يطبّق خطافات داخلية مكشوفة، والمعروفة أيضًا باسم "code caves"، لاختطاف المؤشرات لاستخدامها في التعديل عبر الوصول المباشر إلى الفئات التي تمت هندستها عكسيًا.
- احقن واتبع الخطوات
المتطلبات
- برنامج Manual Mapper أو PE Loader أو DLL Injector المفضل لديك، احقن في - "TeamViewer.exe"
- تم بناء هذا الإصدار على Windows 10، لإصدار TeamViewer x86 13.0.5058 - (لم يتم اختبار إصدارات أخرى من TeamViewer لكن مع توقيعات أكثر قوة قد يعمل، لينكس غير مدعوم)
إخلاء مسؤولية
- طُوّر لأغراض تعليمية كإثبات مفهوم للاختبار. لا أقرّ أو أدعم استخدام هذا البرنامج لأغراض غير أخلاقية أو غير قانونية. لا نتحمل أي مسؤولية عن إساءة الاستخدام.
شكر وتقدير
@timse93 - البحث والاختبار