C/C++ 之dll注入

#include <stdio.h>
#include <stdlib.h>
#include <windows.h>
#include <time.h>

_declspec(dllexport) void go1()
{
    while (1)
    {
        malloc(10 * 1024 * 1024);
        Sleep(3000);
    }
}

_declspec(dllexport) void go2()
{
    MessageBoxA(0, "哈哈", "ok", 0);
}

_declspec(dllexport) void runGo()
{
    time_t t;
    int num;
    srand((unsigned) time(&t));
    num = rand() % 100;
    num > 50 ? go1() : go2();
}

void main(){

}

 利用dll注射工具进行执行runGo函数

转载于:https://www.cnblogs.com/yang-2018/p/10765403.html

以下是一个简单的Windows DLL注入示例,使用C语言编写: ```c #include <Windows.h> BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpReserved) { switch (fdwReason) { case DLL_PROCESS_ATTACH: // 进程附加时执行的代码 // 在此处进行DLL注入 MessageBox(NULL, "DLL注入成功!", "DLL注入", MB_OK); break; case DLL_PROCESS_DETACH: // 进程分离时执行的代码 break; case DLL_THREAD_ATTACH: // 线程附加时执行的代码 break; case DLL_THREAD_DETACH: // 线程分离时执行的代码 break; } return TRUE; } ``` 要使用此DLL进行注入,可以使用以下步骤: 1. 创建目标进程的句柄,使用函数OpenProcess。 2. 在目标进程中为DLL分配内存,使用函数VirtualAllocEx。 3. 将DLL的路径写入目标进程中分配的内存,使用函数WriteProcessMemory。 4. 在目标进程中加载DLL,使用函数CreateRemoteThread。 以下是一个简单的注入函数实现: ```c BOOL InjectDLL(DWORD pid, const char* dllPath) { HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid); if (hProcess == NULL) { return FALSE; } LPVOID pRemoteBuf = VirtualAllocEx(hProcess, NULL, strlen(dllPath) + 1, MEM_COMMIT, PAGE_READWRITE); if (pRemoteBuf == NULL) { CloseHandle(hProcess); return FALSE; } if (!WriteProcessMemory(hProcess, pRemoteBuf, dllPath, strlen(dllPath) + 1, NULL)) { VirtualFreeEx(hProcess, pRemoteBuf, 0, MEM_RELEASE); CloseHandle(hProcess); return FALSE; } HANDLE hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)LoadLibraryA, pRemoteBuf, 0, NULL); if (hThread == NULL) { VirtualFreeEx(hProcess, pRemoteBuf, 0, MEM_RELEASE); CloseHandle(hProcess); return FALSE; } WaitForSingleObject(hThread, INFINITE); VirtualFreeEx(hProcess, pRemoteBuf, 0, MEM_RELEASE); CloseHandle(hThread); CloseHandle(hProcess); return TRUE; } ``` 调用此函数并传递目标进程ID和DLL路径即可进行注入: ```c InjectDLL(1234, "C:\\path\\to\\mydll.dll"); ``` 注意:此代码仅供学习和研究用途,请勿用于非法用途。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值