1.远程调用其他进程中的代码

学习记录。

void usegoods()
{
    _asm
    {
        push 3//3是小金疮药。金疮药id
        push 1
        push 0
        mov eax,0x79D330
        call eax
    }
}

上诉代码是通过od找出的一个call。然后用c++内嵌汇编来调用这个call

void CrxjhcDlg::OnBnClickedButton1()
{
    HWND h;
    h=::FindWindow(NULL,L"YB_OnlineClient");//获取游戏窗口句柄spy++
    DWORD id;
    LPDWORD pid=&id;//LPDWORD是DWORD的地址类型。
    //获取指定窗口进程id 放id
    ::GetWindowThreadProcessId(h,pid);
    //获取访问进程权限放hp中
    HANDLE hp=OpenProcess(PROCESS_ALL_ACCESS,false,id);
    //在游戏中分配内存空间放入自己的代码
    //返回值是申请地址的基地址,1,进程权限,2null  3申请的大小,4固定,5,权限
    LPVOID calladdress=VirtualAllocEx(hp,NULL,0x3000,MEM_COMMIT|MEM_RESERVE,PAGE_EXECUTE_READWRITE);
    //将代码写入申请的空间中
    //1进程权限,2申请的地址3调用的方法名,4大小5实际大小。 
    ::WriteProcessMemory(hp,calladdress,usegoods,0x3000,NULL);
    //远程调用写入的代码
    DWORD tid;
    CreateRemoteThread(hp,NULL,0,(LPTHREAD_START_ROUTINE)calladdress,0,0,&tid);

}

 

转载于:https://www.cnblogs.com/bboy-coco/p/4323072.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值