TeamViewer Permissions Hook V1

概念実証用のインジェクタブルC++ DLLであり、ネイキッドインラインフッキングと直接メモリ改変を使用してTeamViewerの権限を変更します。
機能
- サーバー側 - 右側のポップアップメニューに追加のメニュー項目オプションを有効にします。これまで最も有用なのは、通常はクライアントとの制御認証が完了し、制御/サイドの変更を開始した後にのみアクティブになる「サイド切り替え」機能を有効にすることです。
- クライアント側 - サーバーの現在の制御設定や権限に関係なく、マウスの制御を可能にします。
デモ
サーバー側

クライアント側

概要
- シグネチャ/パターンスキャンを利用して、アセンブリレジスタが対象クラスへのポインタを保持するコード内の重要な部分を動的に特定します。インラインネイキッドフック(別名コードケイブ)を適用して、リバースエンジニアリングされたクラスへの直接メモリアクセスによる改変に使用するポインタをハイジャックします。
- 注入して手順に従ってください。
要件
- お好みのManual Mapper、PE Loader、DLL Injectorで、「TeamViewer.exe」に注入してください。
- このバージョンはWindows 10上で、TeamViewer x86 Version 13.0.5058向けにビルドされています - (他のTeamViewerバージョンはテストされていませんが、より堅牢なシグネチャがあれば動作する可能性があります。Linuxはサポートされていません)
免責事項
- 教育目的でテスト用の概念実証として開発されました。私はこのソフトウェアの非倫理的または違法な目的での使用を容認も支持もしません。誤用に対する責任は負いませんし、受け入れもありません。
クレジット
@timse93 - 研究とテスト