/*
        ______            _  _   __            _ 
        | ___ \          | || | / /           | |
        | |_/ /  ___   __| || |/ /   ___    __| |
        |    /  / _ \ / _` ||    \  / _ \  / _` |
        | |\ \ |  __/| (_| || |\  \| (_) || (_| |
        \_| \_| \___| \__,_|\_| \_/ \___/  \__,_|
                                          
       Process Hijacker for WinNT Systems (2k, XP)
		       Version 0.2

                                      RedKod Team
                                    www.redkod.com
Coder: R-e-D
Mail : r-e-d@redkod.com

*/

Ce code permet de dtourner le droulement d'un processus Windows  notre guise, 
cela permet de pouvoir xecuter une Backdoor dans la mmoire d'un processus distant,
ainsi cette mme Backdoor sera "invisible" au niveau des process, nous pouvons aussi 
tuer des processus en les incitant  appeler la fonction ExitProcess par exemple.

Exemple : 

/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/

c:\>rphijack.exe.exe 3940 c:\rlib.dll RemoteFunction

Process Hijacker for WinNT Systems (2k, XP)
                Version 0.2
                  R-e-D
           http://www.redkod.com/
              r-e-d@redkod.com

1. Process 3940 opened.
2. Memory allocated for the code.
3. memory allocated for data.
4. Thread injected in memory.
5. Data copied to the Process memory.
6. Thread has now pid 3768.
7. Thread sucessfully executed.
[*] The process as been hijacked yeah. :)
 F34r D4 RedKod !
 
 /-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/-/
 
 Je prcise que le premier argument de valeur "3940" correspond
 au Process ID du processus "explorer.exe", ainsi nous demandons 
 "rphijack.exe" d'insrer et d'xcuter dans la mmoire du processus 
 "explorer.exe" la fonction nomme "RemoteFunction" prsente 
 dans "rlib.dll".
 
 R-e-D.