C++ 实现DLL注入(一)实现

直接上代码了

//FMethod.h
#pragma once
#include <stdio.h>
#include <windows.h>
#include <tlhelp32.h>

int FMethod(char * c_str);

BOOL LoadDll(DWORD dwProcessId,LPTSTR lpszDllName);

//FMethod.cpp
#include "FMethod.h"

int FMethod(char * c_str)
{
//打开 c_str 指定名字的进程,如calc.exe计算器
ShellExecute(NULL,"open",c_str,NULL,NULL,SW_NORMAL);

//指定要加载的DLL,之前要先写好
char lpDllName[MAX_PATH] = TEXT("helloword.dll");

// 枚举进程,得到指定进程ID
PROCESSENTRY32 ProcessEntry = { 0 };
HANDLE hProcessSnap;
ProcessEntry.dwSize = sizeof(PROCESSENTRY32);

hProcessSnap = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
BOOL bRet = Process32First(hProcessSnap,&ProcessEntry);
while(bRet)
{ // 判断进程是否为 calc.exe
if(strcmp(c_str,ProcessEntry.szExeFile) == 0)
{

// 让指定的进程加载DLL
LoadDll(ProcessEntry.th32ProcessID,lpDllName);
break;
}
bRet = Process32Next(hProcessSnap,&ProcessEntry);
}
return 0;
}

// 让指定的进程加载DLL
BOOL LoadDll(DWORD dwProcessId,LPTSTR lpszDllName)
{
HANDLE hProcess = NULL;
HANDLE hThread = NULL;
PSTR pszDllFile = NULL;


// 打开进程
hProcess = OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwProcessId);
if(hProcess == NULL)
{
printf("打开进程 %d 失败!\n\n",dwProcessId);
return FALSE;
}
printf("打开进程 %d 成功!\n\n",dwProcessId);

// 分配远程空间
int cch = 1 + strlen(lpszDllName);
pszDllFile = (PSTR)VirtualAllocEx(hProcess,
NULL,
cch,
MEM_COMMIT,
PAGE_READWRITE);
if(pszDllFile == NULL)
return FALSE;
printf("分配远程空间成功!\n\n");

// 把DLL的名字变量地址写入到远程空间中
if((WriteProcessMemory(hProcess,
(PVOID)pszDllFile,
(PVOID)lpszDllName,
cch,
NULL)) == FALSE)
{
return FALSE;
}
printf("写远程内存成功!\n\n");

// 获取远程进程地址空间中LoadLibrary函数的地址
PTHREAD_START_ROUTINE pfnThreadRtn = (PTHREAD_START_ROUTINE)GetProcAddress(GetModuleHandle("kernel32"),"LoadLibraryA");
//因为在同一个系统中,这这LoadLibraryA地址是一样的,这下面这种都可行
//PTHREAD_START_ROUTINE pfnThreadRtn = (PTHREAD_START_ROUTINE)LoadLibraryA;
if(pfnThreadRtn == NULL)
return FALSE;
printf("获取LoadLibrary函数地址成功!\n\n");

// 创建远程线程
hThread = CreateRemoteThread(hProcess,
NULL,
0,
pfnThreadRtn,
(PVOID)pszDllFile,
0,
NULL);
if(hThread == NULL)
return FALSE;
printf("创建远程线程成功!\n\n");
// 等待远程线程执行结束,并非必要
//system("pause");
WaitForSingleObject(hThread,INFINITE);

VirtualFreeEx(hProcess,(PVOID)pszDllFile,0,MEM_RELEASE);
CloseHandle(hThread);
CloseHandle(hProcess);

return TRUE;
}



//main.cpp
#include <stdio.h>
#include "FMethod.h"

int main()
{

// 要注入的进程
FMethod("calc.exe");
system("pause");
return 0;
}



  • 0
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是一个简单的Windows DLL注入示例,使用C语言编写: ```c #include <Windows.h> BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpReserved) { switch (fdwReason) { case DLL_PROCESS_ATTACH: // 进程附加时执行的代码 // 在此处进行DLL注入 MessageBox(NULL, "DLL注入成功!", "DLL注入", MB_OK); break; case DLL_PROCESS_DETACH: // 进程分离时执行的代码 break; case DLL_THREAD_ATTACH: // 线程附加时执行的代码 break; case DLL_THREAD_DETACH: // 线程分离时执行的代码 break; } return TRUE; } ``` 要使用此DLL进行注入,可以使用以下步骤: 1. 创建目标进程的句柄,使用函数OpenProcess。 2. 在目标进程中为DLL分配内存,使用函数VirtualAllocEx。 3. 将DLL的路径写入目标进程中分配的内存,使用函数WriteProcessMemory。 4. 在目标进程中加载DLL,使用函数CreateRemoteThread。 以下是一个简单的注入函数实现: ```c BOOL InjectDLL(DWORD pid, const char* dllPath) { HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid); if (hProcess == NULL) { return FALSE; } LPVOID pRemoteBuf = VirtualAllocEx(hProcess, NULL, strlen(dllPath) + 1, MEM_COMMIT, PAGE_READWRITE); if (pRemoteBuf == NULL) { CloseHandle(hProcess); return FALSE; } if (!WriteProcessMemory(hProcess, pRemoteBuf, dllPath, strlen(dllPath) + 1, NULL)) { VirtualFreeEx(hProcess, pRemoteBuf, 0, MEM_RELEASE); CloseHandle(hProcess); return FALSE; } HANDLE hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)LoadLibraryA, pRemoteBuf, 0, NULL); if (hThread == NULL) { VirtualFreeEx(hProcess, pRemoteBuf, 0, MEM_RELEASE); CloseHandle(hProcess); return FALSE; } WaitForSingleObject(hThread, INFINITE); VirtualFreeEx(hProcess, pRemoteBuf, 0, MEM_RELEASE); CloseHandle(hThread); CloseHandle(hProcess); return TRUE; } ``` 调用此函数并传递目标进程ID和DLL路径即可进行注入: ```c InjectDLL(1234, "C:\\path\\to\\mydll.dll"); ``` 注意:此代码仅供学习和研究用途,请勿用于非法用途。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值