• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            簡(jiǎn)單的CreateRemoteThread例程-初學(xué)者必看

            // _remotethreaddemo.cpp : Defines the entry point for the console application.
            // Author:秋鎮(zhèn)菜

            #include "stdafx.h"
            #include "windows.h"


            // ========== 定義一個(gè)代碼結(jié)構(gòu),本例為一個(gè)對(duì)話框============
            struct MyData
            {
            char sz[64]; // 對(duì)話框顯示內(nèi)容
            DWORD dwMessageBox; // 對(duì)話框的地址
            };

            // ========== 遠(yuǎn)程線程的函數(shù) ==============================
            DWORD __stdcall RMTFunc(MyData *pData)
            {
            typedef int(__stdcall*MMessageBox)(HWND,LPCTSTR,LPCTSTR,UINT);
            MMessageBox MsgBox = (MMessageBox)pData->dwMessageBox;
            MsgBox(NULL, pData->sz, NULL, MB_OK);
            return 0;
            }
            int main(int argc, char* argv[])
            {
            // ===== 獲得需要?jiǎng)?chuàng)建REMOTETHREAD的進(jìn)程句柄 ===============================
            HWND hWnd = FindWindow("notepad", NULL); // 以NOTEPAD為例
            DWORD dwProcessId;
            ::GetWindowThreadProcessId(hWnd, &dwProcessId);
            HANDLE hProcess = OpenProcess(
                     PROCESS_ALL_ACCESS,
                     FALSE,
                     dwProcessId);

            // ========= 代碼結(jié)構(gòu) ================================================
            MyData data;
            ZeroMemory(&data, sizeof (MyData));
            strcat(data.sz, "對(duì)話框的內(nèi)容.");
            HINSTANCE hUser = LoadLibrary("user32.dll");
            if (! hUser)
            {
               printf("Can not load library.\n");
               return 0;
            }
            data.dwMessageBox = (DWORD)GetProcAddress(hUser, "MessageBoxA");
            FreeLibrary(hUser);
            if (! data.dwMessageBox)
               return 0;

            // ======= 分配空間 ===================================================
            void *pRemoteThread
               = VirtualAllocEx(hProcess, 0,
                   1024*4, MEM_COMMIT|MEM_RESERVE,
                   PAGE_EXECUTE_READWRITE);
            if (! pRemoteThread)
               return 0;
            if (! WriteProcessMemory(hProcess, pRemoteThread, &RMTFunc, 1024*4, 0))
               return 0;

            MyData *pData
               = (MyData*)VirtualAllocEx(hProcess, 0,
                   sizeof (MyData), MEM_COMMIT,
                   PAGE_READWRITE);
            if (!pData)
               return 0;

            if (! WriteProcessMemory(hProcess, pData, &data, sizeof (MyData), 0))
               return 0;

            // =========== 創(chuàng)建遠(yuǎn)程線程 ===========================================
            HANDLE hThread
               = CreateRemoteThread(hProcess, 0,
                    0, (LPTHREAD_START_ROUTINE)pRemoteThread,
                    pData, 0, 0);
            if (! hThread)
            {
               printf("遠(yuǎn)程線程創(chuàng)建失敗");
               return 0;
            }
            CloseHandle(hThread);
            VirtualFreeEx(hProcess, pRemoteThread, 1024*3, MEM_RELEASE);
            VirtualFreeEx(hProcess, pData, sizeof (MyData), MEM_RELEASE);
            CloseHandle(hProcess);
            printf("Hello World!\n");
            return 0;
            }


            posted on 2010-06-21 22:53 lhking 閱讀(467) 評(píng)論(0)  編輯 收藏 引用


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            導(dǎo)航

            <2010年6月>
            303112345
            6789101112
            13141516171819
            20212223242526
            27282930123
            45678910

            統(tǒng)計(jì)

            常用鏈接

            留言簿

            隨筆檔案

            搜索

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            久久久久18| 久久精品国产清自在天天线 | 国产午夜福利精品久久2021| 久久精品国产亚洲AV影院| av午夜福利一片免费看久久| 狠狠色丁香婷婷久久综合| 久久99热国产这有精品| 伊人久久大香线蕉av不变影院 | 久久天天躁狠狠躁夜夜网站| 久久青青国产| 久久国产成人午夜aⅴ影院| 亚洲午夜无码久久久久| 久久久久国产一区二区三区| 国产Av激情久久无码天堂| 人妻少妇久久中文字幕一区二区| 久久精品国产一区二区| 国产ww久久久久久久久久| 性欧美丰满熟妇XXXX性久久久| 久久笫一福利免费导航| 青青草原综合久久大伊人导航| 午夜不卡888久久| 99久久精品免费看国产一区二区三区| 久久精品水蜜桃av综合天堂| 久久人人妻人人爽人人爽| 久久精品一区二区三区AV| 亚洲七七久久精品中文国产 | 久久婷婷五月综合色高清| 国产精品热久久毛片| 久久露脸国产精品| 一本大道久久东京热无码AV | 久久精品国产国产精品四凭| 亚洲综合精品香蕉久久网97 | 国产精品一区二区久久不卡| 亚洲级αV无码毛片久久精品| 亚洲国产欧洲综合997久久| 精品国产乱码久久久久久人妻| 精品永久久福利一区二区| 免费一级做a爰片久久毛片潮| 国产美女久久久| 午夜精品久久久久久中宇| 青青草国产97免久久费观看|