Dll注入分析

我要实现向指定进程加载一个DLL,以下是我的做法,单步调试整个过程没有失败,但结果并没有注入成功,请帮我改改,或者按我的需求给个新的函数也行。

[quote]

bool LoadMod(DWORD dwPID, const TCHAR* pszModuleFile)
{
HANDLEhProcess= NULL;
HANDLEhThread= NULL;
DWORDdwSize= 0;
DWORDdwWritten= 0;
LPVOIDlpBuf= NULL;
LPVOIDlpThreadFun= NULL;

hProcess = ::OpenProcess(PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION | PROCESS_VM_WRITE, FALSE, dwPID);
if (!hProcess)
{
return false;
}

dwSize = (DWORD)_tcslen(pszModuleFile);
lpBuf = ::VirtualAllocEx(hProcess, NULL, dwSize, MEM_COMMIT, PAGE_READWRITE);
if (!lpBuf)
{
::CloseHandle(hProcess);
return false;
}

if (!::WriteProcessMemory(hProcess, lpBuf, (LPVOID)pszModuleFile, dwSize, &dwWritten))
{
::VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
::CloseHandle(hProcess);
return false;
}

if (dwSize != dwWritten)
{
::VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
::CloseHandle(hProcess);
return false;
}

#ifdef _UNICODE
lpThreadFun = ::GetProcAddress(::GetModuleHandle(_T("Kernel32")), "LoadLibraryW");
#else
lpThreadFun = ::GetProcAddress(::GetModuleHandle(_T("Kernel32")), "LoadLibraryA");
#endif

hThread = ::CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)lpThreadFun, lpBuf, 0, &dwPID);

::WaitForSingleObject(hThread, INFINITE);

::VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
::CloseHandle(hThread);
::CloseHandle(hProcess);

return true;
}

[/quote]
 

 


代码贴在下边


#include <windows.h>
#include <stdio.h>
#include <stdlib.h>




bool LoadMod(DWORD dwPID, const TCHAR* pszModuleFile)
{
HANDLEhProcess= NULL;
HANDLEhThread= NULL;
DWORDdwSize= 0;
DWORDdwWritten= 0;
LPVOIDlpBuf= NULL;
LPVOIDlpThreadFun= NULL;

hProcess = ::OpenProcess(PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION | PROCESS_VM_WRITE, FALSE, dwPID);
if (!hProcess)
{
return false;
}

dwSize = (DWORD)strlen(pszModuleFile);//_tcslen
lpBuf = ::VirtualAllocEx(hProcess, NULL, dwSize, MEM_COMMIT, PAGE_READWRITE);
if (!lpBuf)
{
::CloseHandle(hProcess);
return false;
}

if (!::WriteProcessMemory(hProcess, lpBuf, (LPVOID)pszModuleFile, dwSize, &dwWritten))
{
::VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
::CloseHandle(hProcess);
return false;
}

if (dwSize != dwWritten)
{
::VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
::CloseHandle(hProcess);
return false;
}

#ifdef _UNICODE
lpThreadFun = ::GetProcAddress(::GetModuleHandle(("Kernel32")), "LoadLibraryW");//_T
#else
lpThreadFun = ::GetProcAddress(::GetModuleHandle(("Kernel32")), "LoadLibraryA");
#endif

hThread = ::CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)lpThreadFun, lpBuf, 0, &dwPID);

::WaitForSingleObject(hThread, INFINITE);

::VirtualFreeEx(hProcess, lpBuf, dwSize, MEM_DECOMMIT);
::CloseHandle(hThread);
::CloseHandle(hProcess);

return true;
}


void main()
{
int a=93396;// 进程id
char b[56]="c://321.dll"; //

LoadMod(a,b);


}

【liqiang123abc】:
只修改了 4个地方
具体你自己看吧
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值