青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

c++初學(xué)者

專注技術(shù)開發(fā)

[轉(zhuǎn)]怎樣將自己的DLL加載到Explorer.exe

我們知道將動(dòng)態(tài)連接庫注入到其他進(jìn)程中有很多種方法。最常見的方法是使用鉤子函數(shù)(Hook),但是這種方法主要有兩個(gè)缺點(diǎn):第一如果某個(gè)進(jìn)程沒有加載User32.dll,那么Hook DLL將永遠(yuǎn)也不會(huì)被加載。第二Hook DLL加載的時(shí)機(jī)問題,只有在進(jìn)程發(fā)出User32調(diào)用的時(shí)候, Hook DLL才有可能被加載。也就是說假設(shè)進(jìn)程正在進(jìn)行復(fù)雜的數(shù)值計(jì)算而沒有時(shí)間進(jìn)行消息調(diào)用的時(shí)候,Hook DLL是不會(huì)被加載。理論上我們沒有精確的辦法來確定我們的Hook DLL是否已經(jīng)注入到我們想要的進(jìn)程中。另外一種最常見的方法是使用函數(shù)CreateRemoteThread,在其他進(jìn)程中開啟一個(gè)線程來裝載DLL。應(yīng)該說這是一種比較完美的解決放案,這種方法避免了上述使用鉤子函數(shù)的所有缺點(diǎn),但是遺憾的是這個(gè)函數(shù)只能使用在WinNT/2000下。





  本文將討論一種將動(dòng)態(tài)連接庫注入到其他進(jìn)程中的一種新方法。它的思路與使用函數(shù)CreateRemoteThread的方法相類似,只不過可以使用在Win9x,Win2k,WinXP等操作系統(tǒng)下。在這里我們將向讀者演示我們是如何將DLL(InjectDll.dll)注入到Explorer.exe進(jìn)程中!





程序的思路如下

1:得到Explorer.exe進(jìn)程中任意一個(gè)線程的ID.

2:根據(jù)這個(gè)線程的ID,得到這個(gè)線程的句柄Handle

3:掛起這個(gè)線程,并保存線程當(dāng)前的“上下文”

4:改變這個(gè)線程的EIP指針,使它指向我們裝載DLL的函數(shù)(InjectCodeFun),然后恢復(fù)這個(gè)線程。

5:我們的裝載DLL的函數(shù)運(yùn)行完成后,再次掛起這個(gè)線程,使用我們以前保存的“上下文”,恢復(fù)這個(gè)線程到它被改變前的狀態(tài),并繼續(xù)運(yùn)行。

經(jīng)過上述幾個(gè)步驟,Explorer.exe進(jìn)程中就會(huì)替我們裝載我們的DLL(InjectDll.dll)了,有趣的是Explorer.exe對此絲毫沒有察覺任何異常 !





下面我們將詳細(xì)解釋一下如何編程實(shí)現(xiàn)上述過程。

步驟1的實(shí)現(xiàn)是很容易的,我們只需要調(diào)用ToolHelp的函數(shù)就可以得到我們所要得,這里我們就不詳細(xì)說明了,請參考源代碼中GetProcessID, GetThreadID 兩個(gè)函數(shù)。



步驟2就比較麻煩了,在Win9x中沒有提供一個(gè)函數(shù)可以由Thread ID得到Thread Handle(幸運(yùn)的是Win2K提供這種功能)。好在我們在國外一些BBS上可以找到這個(gè)函數(shù),它使用了一些未公開的結(jié)構(gòu),本文的目的不是討論這個(gè)問題,讀者如果有興趣的話,可以參考我們的源代碼OpenThread2函數(shù)。這個(gè)函數(shù)的作用就是傳入一個(gè)Thread ID參數(shù)返回相應(yīng)的 Thread Handle。



步驟3 的實(shí)現(xiàn)也是很容易和規(guī)范的,我們可以用SuspendThread,GetThreadContext等SDK函數(shù)輕松完成。



步驟4 這個(gè)步驟是最重要的步驟了。為了說明方便,我們將引用我們源代碼中的語句,請讀者參考源代碼中InjectCodeIntoThread 函數(shù)。

首先改變線程的EIP指針,我們可以用下列代碼完成

ThreadContext.Eip = (DWORD)m_lpCodeBase;

SetThreadContext(m_hInjectThread,&ThreadContext);

變量m_lpCodeBase指向我們的裝載DLL的函數(shù)(InjectCodeFun)的首地址。

這里最關(guān)鍵的部分是我們?nèi)绾萎a(chǎn)生我們的裝載DLL的函數(shù)(InjectCodeFun)。注意我們不能簡單地在我們的程序里寫一個(gè)函數(shù),然后將它的首地址賦值給EIP。這是因?yàn)檠b載DLL的函數(shù)是要運(yùn)行在Explorer.exe地址空間中的,如果我們使用自己地址空間中的函數(shù)的話,那么必然會(huì)導(dǎo)致系統(tǒng)崩潰。解決的辦法是將我們寫的裝載DLL函數(shù)(InjectCodeFun)放在所有程序共享的地址空間中去,在Win9x中0x80000000 ~ 0xFFFFFFFF這段地址就是我們想要的共享地址空間,那么如何將我們寫的裝載DLL函數(shù)放在這段地址空間呢 ?方法有很多,我們使用一種規(guī)范的方法“內(nèi)存映像文件”來解決這個(gè)問題。我們通過函數(shù)CreateFileMapping來分配一段共享地址空間,然后將我們寫的裝載DLL函數(shù)拷貝到這段地址空間中去。具體代碼請參源代碼中InitInject函數(shù)。

在我們寫的裝載DLL函數(shù)(InjectCodeFun)中還有兩個(gè)問題我們需要解釋一下,第一 在這個(gè)函數(shù)中我們不能使用任何我們自己程序中定義的變量,道理跟上面講的一樣,因?yàn)榈刂房臻g不同。還有我們不能直接調(diào)用函數(shù),例如在InjectCodeFun中直接使用LoadLibray。這是因?yàn)槿绻苯邮褂肔oadLibray那么就需要經(jīng)過程序的Import表,跳轉(zhuǎn)一下才能到達(dá)真正的Windows的LoadLibray函數(shù)。但是不同的進(jìn)程有不同的Import,所以我們不能直接調(diào)用函數(shù)。我們可以使用一種叫做“動(dòng)態(tài)構(gòu)造函數(shù)”的技術(shù)來創(chuàng)建我們的函數(shù)。首先用GetProcAddress得到函數(shù)LoadLibray的直接地址,然后在調(diào)用LoadLibray的地方,使用一個(gè)特殊的數(shù)字來代替它如 0x11111111,最后在將我們的函數(shù)拷貝到共享地址空間之后,搜索共享內(nèi)存找到這個(gè)特殊數(shù)字,用我們先前得到的正確地址替換它既可。第二個(gè)有趣的現(xiàn)象是我們所寫的裝載DLL函數(shù)(InjectCodeFun)是不應(yīng)該返回的。這是因?yàn)檫@個(gè)函數(shù)是在Explorer的線程中運(yùn)行的,我們不知道堆棧的正確內(nèi)容,不知道ESP所指向的地址是什么,如果函數(shù)返回的話,我們將失去對程序的控制。我們的辦法是,當(dāng)調(diào)用完LoadLibray之后,向我們的主程序發(fā)送一個(gè)自定義消息,通告我們的程序已經(jīng)完成裝載任務(wù),然后讓線程進(jìn)入死循環(huán)狀態(tài)。



步驟5當(dāng)我們的程序接受到了自定義消息后,就會(huì)再次掛起這個(gè)線程,把我們以前保存的線程的“上下文”用函數(shù)SetThreadContext恢復(fù),然后恢復(fù)運(yùn)行這個(gè)線程。結(jié)果是Explorer.exe絲毫沒有感覺到自己被中斷過。





以上就是我們所介紹的方法,讀者可以參考我們的源代碼來具體了解上述方法。源代碼的功能是將我們的DLL(InjectDll.dll)注入到Explorer.exe 中,在InjectDll.dll中我們創(chuàng)建了一個(gè)新的線程,然后在屏幕的左上角顯示當(dāng)前的時(shí)間。源代碼分為Win9x版本和Win2k版本,這兩個(gè)版本的主要差別是分配共享內(nèi)存的方法不同而已。源代碼已經(jīng)在PWn98,PwinMe,Win2k,WinXP等操作系統(tǒng)下,使用VC6編譯通過。

posted on 2008-09-28 11:34 大海 閱讀(2122) 評(píng)論(0)  編輯 收藏 引用 所屬分類: VC++

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩免费高清一区色橹橹| 欧美mv日韩mv国产网站| 国产精品成人一区二区| 欧美视频在线观看视频极品| 欧美日韩国产限制| 欧美婷婷久久| 国产精品一区二区在线观看| 国产一区二区成人久久免费影院| 国产亚洲一区二区三区在线播放| 国语精品中文字幕| 亚洲三级电影在线观看| 亚洲视频一二区| 欧美在线91| 欧美激情第4页| 9久re热视频在线精品| 亚洲欧美欧美一区二区三区| 久久精品最新地址| 欧美日韩精品一本二本三本| 国产精品一区二区三区四区 | 久久久无码精品亚洲日韩按摩| 欧美一区二区三区在线播放| 久久午夜色播影院免费高清| 欧美精品18+| 国产喷白浆一区二区三区| 韩国成人理伦片免费播放| 99国产精品久久久| 久久久99免费视频| 欧美激情国产精品| 亚洲女人小视频在线观看| 久久综合狠狠综合久久综合88| 久久国产欧美| 亚洲精品一二三| 久久成人免费视频| 亚洲欧洲日产国产网站| 亚洲欧美日韩视频一区| 久久中文字幕导航| 国产毛片精品视频| 一区二区三区国产在线观看| 久久亚洲不卡| 亚洲欧美激情精品一区二区| 欧美剧在线观看| 亚洲国产成人高清精品| 欧美在线一二三四区| 99精品视频免费观看视频| 麻豆国产精品777777在线| 国产精品羞羞答答xxdd| 99精品免费| 欧美激情区在线播放| 久久国产精品网站| 国产精品一区二区三区乱码| 亚洲视频一区| 99在线精品免费视频九九视| 欧美精品一区二区视频| 亚洲欧洲日本一区二区三区| 老巨人导航500精品| 久久成人国产精品| 国产午夜精品久久久| 欧美一区二视频在线免费观看| 一本色道**综合亚洲精品蜜桃冫| 欧美成人午夜剧场免费观看| 亚洲国产精品精华液2区45| 久久亚洲国产精品日日av夜夜| 午夜日本精品| 国产香蕉97碰碰久久人人| 久久精品亚洲一区| 午夜精品久久久久久久白皮肤| 国产精品视频免费在线观看| 亚洲欧美成aⅴ人在线观看| 一区二区激情小说| 国产精品色在线| 欧美一区1区三区3区公司| 亚洲一区二区三区四区中文| 国产精品推荐精品| 久久精品免视看| 裸体女人亚洲精品一区| 亚洲日本va午夜在线影院| 亚洲欧洲精品一区二区精品久久久| 欧美激情精品久久久久久久变态| 99精品欧美一区二区三区| 日韩亚洲欧美高清| 国产精品―色哟哟| 免费欧美视频| 欧美午夜欧美| 久久久精品日韩| 免费一级欧美在线大片| 在线亚洲精品福利网址导航| 亚洲性视频网站| 在线观看日韩欧美| 亚洲欧洲偷拍精品| 国产精品久久久久影院色老大| 裸体丰满少妇做受久久99精品| 亚洲国产精品黑人久久久| 亚洲小少妇裸体bbw| 日韩一区二区福利| 韩国精品主播一区二区在线观看| 亚洲欧美视频在线观看| 欧美精品一区二区三区在线看午夜 | 久久天堂成人| 你懂的成人av| 欧美人妖在线观看| 亚洲欧美日韩精品久久久| 欧美一区午夜视频在线观看| 在线日韩中文字幕| 一区二区三区精品视频| 在线观看中文字幕不卡| 一区二区三区精品视频在线观看| 精品二区视频| 亚洲视频www| 亚洲国产精品成人| 亚洲女性裸体视频| 一本色道88久久加勒比精品| 久久本道综合色狠狠五月| 亚洲一二三区精品| 美女精品一区| 久久夜色精品一区| 国产精品中文字幕欧美| 亚洲毛片播放| 日韩手机在线导航| 久久久噜噜噜久久| 久久国内精品视频| 国产精品国产三级欧美二区| 亚洲国产精品免费| 在线免费观看日韩欧美| 午夜视频久久久| 亚洲一区二区三区免费视频| 欧美精品一线| 亚洲国产日韩欧美在线图片| 亚洲第一视频| 老牛嫩草一区二区三区日本| 久久综合伊人| 激情偷拍久久| 久久亚洲综合色| 欧美a级片一区| 亚洲国产天堂久久国产91| 久久久久久久一区二区三区| 久久人人看视频| 国产一区免费视频| 欧美一区在线直播| 老牛影视一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 久久精品在这里| 欧美激情久久久久| 日韩午夜精品| 欧美视频在线看| 国产午夜一区二区三区| 亚洲免费一级电影| 亚洲一区二区三区国产| 亚洲图片在区色| 国产精品理论片| 亚洲免费一级电影| 久久久美女艺术照精彩视频福利播放 | 国产精品久久久亚洲一区| 亚洲精品中文字幕女同| 一区二区三区回区在观看免费视频| 欧美精品99| 这里只有精品在线播放| 亚洲欧美偷拍卡通变态| 国产综合精品一区| 久久影院午夜论| 亚洲精品久久久久中文字幕欢迎你| 日韩视频精品| 欧美日韩在线直播| 亚洲欧美国产毛片在线| 久久久人成影片一区二区三区 | 欧美91视频| 在线性视频日韩欧美| 国产精品视频免费观看www| 欧美在线日韩精品| 亚洲国产天堂网精品网站| 亚洲视频999| 国内久久婷婷综合| 欧美电影打屁股sp| 亚洲欧美一区二区激情| 国产丝袜一区二区| 欧美成年人视频网站| 这里只有精品在线播放| 久久精品首页| 亚洲精品欧美日韩专区| 国产精品一区一区| 欧美激情1区2区3区| 香蕉久久一区二区不卡无毒影院 | 国产精品一级二级三级| 另类亚洲自拍| 久久香蕉国产线看观看网| 亚洲三级性片| 国产欧美日韩一级| 欧美国产精品专区| 久久国产免费看| 亚洲桃色在线一区| 最新日韩精品| 欧美sm视频| 久久免费视频观看| 亚洲欧美日韩精品久久亚洲区| 亚洲欧洲在线一区| 一区二区三区在线视频观看| 国产精品久久久一区二区| 欧美精品久久久久久久久老牛影院| 久久精品免费电影| 亚洲欧美日韩在线| 亚洲性人人天天夜夜摸|