注入工具学习笔记
- 打开OD再打开winmine.exe程序
- ctrl+g搜MessageBoxA
- 记下地址7422F880并关闭OD
- 打开注入工具.exe
- 打开winmine.exe并连接到注入工具
- 按左上角电脑图标选中扫雷程序
- 输入代码
- 右击“注入远程代码”按扭
- 成功显示消息对话框
//话柄(窗口指针),消息文本(字符串的内存首地址),标题(字符串的内存首地址),消息类型(error/warning/ok)
int MessageBox{
__in HWND hWnd,
__in LPSTSTR lpText,
__in LPCTSTR lpCaption,
__in UNIT uType
}
//注意代码注入时,参数的入栈是从右到左依次入栈的,第1个0是错误类,第2/3个0是空,第4个0是本窗口
//下面是消息类型uType对应的UNIT值