IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> C++知识库 -> C语言远程线程注入(dll 注入技术) -> 正文阅读

[C++知识库]C语言远程线程注入(dll 注入技术)

注入dll的基本步骤

  1. CreateToolhelp32Snapshot 获取进程快照取得进程PID
  2. VirtualAllocEx 申请内存
  3. WriteProcessMemory 将dll路径写入指定进程的内存
  4. GetModuleHandle 获取Kernel32基址
  5. GetProcAddress 获取加载dll 函数地址
  6. CreateRemoteThread 在目标进程里执行加载dll 函数,将我们的dll注入到目标进程中
// WxDemo.cpp : 定义应用程序的入口点。
//

#include "framework.h" // MFC等头文件(Visual Studio创建MFC项目时自动生成的)
#include "WxDemo.h" // 我的项目头文件
#include <TlHelp32.h> // 操作线程想过的头文件
#include <stdio.h> //标准的io函数
#include "resource.h" // 自建的mfc资源文件

/**
 * 根据进程名称得到进程id
 */
DWORD ProcessNameFindPID(LPCSTR ProcessName) {
	//#include <TlHelp32.h>
	//第一步获取系统进程快照
	HANDLE allProcess = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, NULL);
	PROCESSENTRY32 processInfo = { 0 };
	processInfo.dwSize = sizeof(PROCESSENTRY32);
	//第二步在快照里面比对进程名称
	;
	do {
		if (strcmp(ProcessName, processInfo.szExeFile) == 0) {
			return processInfo.th32ProcessID;
		}
	} while (Process32Next(allProcess, &processInfo));
}

VOID InjectDll() {
	CHAR pathStr[0x100] = { "" };
	// 得到进程id
	DWORD pid = ProcessNameFindPID("WeChat.exe");
	if (pid == 0) {
		MessageBox(NULL, "获取进程id失败", "错误", 0);
		return;
	}
	// 得到目标进程句柄
	HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid);
	if (NULL == hProcess)
	{
		MessageBox(NULL, "进程打开失败", "错误", 0);
		return;
	}
	// 向目标进程分配一块空间
	LPVOID dllAdress = VirtualAllocEx(hProcess, NULL, sizeof(pathStr), MEM_COMMIT, PAGE_READWRITE);
	if (NULL == dllAdress)
	{
		MessageBox(NULL, "内存分配失败", "错误", 0);
		return;
	}
	// 将dll的路径写入到目标进程的内存
	if (WriteProcessMemory(hProcess, dllAdress, pathStr, strlen(pathStr), NULL) == 0)
	{
		MessageBox(NULL, "dll路径写入失败", "错误", 0);
		return;
	}
	//CHAR test[0x100] = { 0 };
	//sprintf_s(test, "写入的地址为:%p", dllAdress);
	//OutputDebugString(test);
	HMODULE kernel32Adr = GetModuleHandle("Kernel32.dll");
	LPVOID loadLibraryAdr = GetProcAddress(kernel32Adr, "LoadLibraryA");
	HANDLE h = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)loadLibraryAdr, dllAdress, 0, NULL);
	if (NULL == h)
	{
		MessageBox(NULL, "dll路径写入失败", "错误", 0);
		return;
	}
}
INT_PTR CALLBACK Dlgproc(
	HWND hDlg,
	UINT message,
	WPARAM param1,
	LPARAM param2
) {

	switch (message)
	{
		case WM_INITDIALOG: {
			MessageBox(NULL, "首次加载", "标题", 0);
			break;
		}

		case WM_CLOSE: {
			EndDialog(hDlg, 0);
		}
		case WM_COMMAND: {
			if (InjectOK==param1) {

			}
			if (InjectClose == param1)
			{

			}
			break;
		}

	}
	return 0;
}
int APIENTRY wWinMain(_In_ HINSTANCE hInstance,
	_In_opt_ HINSTANCE hPrevInstance,
	_In_ LPWSTR    lpCmdLine,
	_In_ int       nCmdShow)
{
	DialogBox(hInstance, MAKEINTRESOURCE(ID_MAIN), NULL, &Dlgproc);

	return 0;
}


差点被气死, if (WriteProcessMemory(hProcess, dllAdress, pathStr, strlen(pathStr), NULL) == 0)后面不小心加了个分号,一时还看不出来,始终是返回失败,实际上是成功,只不过分号导致判断没啥用,导致直接进入代码块return了,哎,真是一个大坑

  C++知识库 最新文章
【C++】友元、嵌套类、异常、RTTI、类型转换
通讯录的思路与实现(C语言)
C++PrimerPlus 第七章 函数-C++的编程模块(
Problem C: 算法9-9~9-12:平衡二叉树的基本
MSVC C++ UTF-8编程
C++进阶 多态原理
简单string类c++实现
我的年度总结
【C语言】以深厚地基筑伟岸高楼-基础篇(六
c语言常见错误合集
上一篇文章      下一篇文章      查看所有文章
加:2022-03-22 20:20:07  更:2022-03-22 20:21:55 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年1日历 -2025/1/10 20:30:04-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码