青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

c++初學(xué)者

專注技術(shù)開發(fā)

[轉(zhuǎn)]怎樣將自己的DLL加載到Explorer.exe

我們知道將動(dòng)態(tài)連接庫注入到其他進(jìn)程中有很多種方法。最常見的方法是使用鉤子函數(shù)(Hook),但是這種方法主要有兩個(gè)缺點(diǎn):第一如果某個(gè)進(jìn)程沒有加載User32.dll,那么Hook DLL將永遠(yuǎn)也不會(huì)被加載。第二Hook DLL加載的時(shí)機(jī)問題,只有在進(jìn)程發(fā)出User32調(diào)用的時(shí)候, Hook DLL才有可能被加載。也就是說假設(shè)進(jìn)程正在進(jìn)行復(fù)雜的數(shù)值計(jì)算而沒有時(shí)間進(jìn)行消息調(diào)用的時(shí)候,Hook DLL是不會(huì)被加載。理論上我們沒有精確的辦法來確定我們的Hook DLL是否已經(jīng)注入到我們想要的進(jìn)程中。另外一種最常見的方法是使用函數(shù)CreateRemoteThread,在其他進(jìn)程中開啟一個(gè)線程來裝載DLL。應(yīng)該說這是一種比較完美的解決放案,這種方法避免了上述使用鉤子函數(shù)的所有缺點(diǎn),但是遺憾的是這個(gè)函數(shù)只能使用在WinNT/2000下。





  本文將討論一種將動(dòng)態(tài)連接庫注入到其他進(jìn)程中的一種新方法。它的思路與使用函數(shù)CreateRemoteThread的方法相類似,只不過可以使用在Win9x,Win2k,WinXP等操作系統(tǒng)下。在這里我們將向讀者演示我們是如何將DLL(InjectDll.dll)注入到Explorer.exe進(jìn)程中!





程序的思路如下

1:得到Explorer.exe進(jìn)程中任意一個(gè)線程的ID.

2:根據(jù)這個(gè)線程的ID,得到這個(gè)線程的句柄Handle

3:掛起這個(gè)線程,并保存線程當(dāng)前的“上下文”

4:改變這個(gè)線程的EIP指針,使它指向我們裝載DLL的函數(shù)(InjectCodeFun),然后恢復(fù)這個(gè)線程。

5:我們的裝載DLL的函數(shù)運(yùn)行完成后,再次掛起這個(gè)線程,使用我們以前保存的“上下文”,恢復(fù)這個(gè)線程到它被改變前的狀態(tài),并繼續(xù)運(yùn)行。

經(jīng)過上述幾個(gè)步驟,Explorer.exe進(jìn)程中就會(huì)替我們裝載我們的DLL(InjectDll.dll)了,有趣的是Explorer.exe對此絲毫沒有察覺任何異常 !





下面我們將詳細(xì)解釋一下如何編程實(shí)現(xiàn)上述過程。

步驟1的實(shí)現(xiàn)是很容易的,我們只需要調(diào)用ToolHelp的函數(shù)就可以得到我們所要得,這里我們就不詳細(xì)說明了,請參考源代碼中GetProcessID, GetThreadID 兩個(gè)函數(shù)。



步驟2就比較麻煩了,在Win9x中沒有提供一個(gè)函數(shù)可以由Thread ID得到Thread Handle(幸運(yùn)的是Win2K提供這種功能)。好在我們在國外一些BBS上可以找到這個(gè)函數(shù),它使用了一些未公開的結(jié)構(gòu),本文的目的不是討論這個(gè)問題,讀者如果有興趣的話,可以參考我們的源代碼OpenThread2函數(shù)。這個(gè)函數(shù)的作用就是傳入一個(gè)Thread ID參數(shù)返回相應(yīng)的 Thread Handle。



步驟3 的實(shí)現(xiàn)也是很容易和規(guī)范的,我們可以用SuspendThread,GetThreadContext等SDK函數(shù)輕松完成。



步驟4 這個(gè)步驟是最重要的步驟了。為了說明方便,我們將引用我們源代碼中的語句,請讀者參考源代碼中InjectCodeIntoThread 函數(shù)。

首先改變線程的EIP指針,我們可以用下列代碼完成

ThreadContext.Eip = (DWORD)m_lpCodeBase;

SetThreadContext(m_hInjectThread,&ThreadContext);

變量m_lpCodeBase指向我們的裝載DLL的函數(shù)(InjectCodeFun)的首地址。

這里最關(guān)鍵的部分是我們?nèi)绾萎a(chǎn)生我們的裝載DLL的函數(shù)(InjectCodeFun)。注意我們不能簡單地在我們的程序里寫一個(gè)函數(shù),然后將它的首地址賦值給EIP。這是因?yàn)檠b載DLL的函數(shù)是要運(yùn)行在Explorer.exe地址空間中的,如果我們使用自己地址空間中的函數(shù)的話,那么必然會(huì)導(dǎo)致系統(tǒng)崩潰。解決的辦法是將我們寫的裝載DLL函數(shù)(InjectCodeFun)放在所有程序共享的地址空間中去,在Win9x中0x80000000 ~ 0xFFFFFFFF這段地址就是我們想要的共享地址空間,那么如何將我們寫的裝載DLL函數(shù)放在這段地址空間呢 ?方法有很多,我們使用一種規(guī)范的方法“內(nèi)存映像文件”來解決這個(gè)問題。我們通過函數(shù)CreateFileMapping來分配一段共享地址空間,然后將我們寫的裝載DLL函數(shù)拷貝到這段地址空間中去。具體代碼請參源代碼中InitInject函數(shù)。

在我們寫的裝載DLL函數(shù)(InjectCodeFun)中還有兩個(gè)問題我們需要解釋一下,第一 在這個(gè)函數(shù)中我們不能使用任何我們自己程序中定義的變量,道理跟上面講的一樣,因?yàn)榈刂房臻g不同。還有我們不能直接調(diào)用函數(shù),例如在InjectCodeFun中直接使用LoadLibray。這是因?yàn)槿绻苯邮褂肔oadLibray那么就需要經(jīng)過程序的Import表,跳轉(zhuǎn)一下才能到達(dá)真正的Windows的LoadLibray函數(shù)。但是不同的進(jìn)程有不同的Import,所以我們不能直接調(diào)用函數(shù)。我們可以使用一種叫做“動(dòng)態(tài)構(gòu)造函數(shù)”的技術(shù)來創(chuàng)建我們的函數(shù)。首先用GetProcAddress得到函數(shù)LoadLibray的直接地址,然后在調(diào)用LoadLibray的地方,使用一個(gè)特殊的數(shù)字來代替它如 0x11111111,最后在將我們的函數(shù)拷貝到共享地址空間之后,搜索共享內(nèi)存找到這個(gè)特殊數(shù)字,用我們先前得到的正確地址替換它既可。第二個(gè)有趣的現(xiàn)象是我們所寫的裝載DLL函數(shù)(InjectCodeFun)是不應(yīng)該返回的。這是因?yàn)檫@個(gè)函數(shù)是在Explorer的線程中運(yùn)行的,我們不知道堆棧的正確內(nèi)容,不知道ESP所指向的地址是什么,如果函數(shù)返回的話,我們將失去對程序的控制。我們的辦法是,當(dāng)調(diào)用完LoadLibray之后,向我們的主程序發(fā)送一個(gè)自定義消息,通告我們的程序已經(jīng)完成裝載任務(wù),然后讓線程進(jìn)入死循環(huán)狀態(tài)。



步驟5當(dāng)我們的程序接受到了自定義消息后,就會(huì)再次掛起這個(gè)線程,把我們以前保存的線程的“上下文”用函數(shù)SetThreadContext恢復(fù),然后恢復(fù)運(yùn)行這個(gè)線程。結(jié)果是Explorer.exe絲毫沒有感覺到自己被中斷過。





以上就是我們所介紹的方法,讀者可以參考我們的源代碼來具體了解上述方法。源代碼的功能是將我們的DLL(InjectDll.dll)注入到Explorer.exe 中,在InjectDll.dll中我們創(chuàng)建了一個(gè)新的線程,然后在屏幕的左上角顯示當(dāng)前的時(shí)間。源代碼分為Win9x版本和Win2k版本,這兩個(gè)版本的主要差別是分配共享內(nèi)存的方法不同而已。源代碼已經(jīng)在PWn98,PwinMe,Win2k,WinXP等操作系統(tǒng)下,使用VC6編譯通過。

posted on 2008-09-28 11:34 大海 閱讀(2122) 評(píng)論(0)  編輯 收藏 引用 所屬分類: VC++

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲国产成人av好男人在线观看| 亚洲一区黄色| 久久狠狠久久综合桃花| 亚洲欧美国产一区二区三区| 国产精品爽黄69| 久久久久久久尹人综合网亚洲 | 最新成人在线| 欧美视频二区36p| 欧美一区二区精品在线| 欧美自拍偷拍| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲国产毛片完整版| 国产精品视频导航| 免费永久网站黄欧美| 欧美日韩国产在线播放网站| 午夜久久资源| 美女爽到呻吟久久久久| 亚洲一区二区免费视频| 久久久av水蜜桃| 一本色道久久综合亚洲精品不卡| 国产日韩欧美麻豆| 欧美成人激情视频| 99xxxx成人网| 亚洲精品一区二区在线| 欧美激情性爽国产精品17p| 欧美午夜一区| 美玉足脚交一区二区三区图片| 模特精品裸拍一区| 欧美亚洲一级片| 欧美超级免费视 在线| 亚洲一区二区免费看| 久久综合伊人77777麻豆| 亚洲综合大片69999| 乱中年女人伦av一区二区| 亚洲欧美怡红院| 欧美精品日韩三级| 麻豆精品精品国产自在97香蕉| 欧美日韩精品在线| 欧美成人一品| 国内精品国产成人| 亚洲夜晚福利在线观看| 亚洲韩国精品一区| 亚洲社区在线观看| 国产乱码精品| 亚洲欧美日韩国产中文在线| 一区二区毛片| 久久久精品网| 久久精品国产一区二区三区免费看| 欧美精品尤物在线| 免费影视亚洲| 极品少妇一区二区三区精品视频| 亚洲社区在线观看| 一本久久综合| 欧美成人自拍| 亚洲国产婷婷香蕉久久久久久99 | 亚洲一区二区毛片| 99精品国产在热久久下载| 久久亚洲二区| 免播放器亚洲一区| 韩国av一区二区三区| 午夜精品福利在线| 亚欧成人精品| 国产精品日本精品| 在线午夜精品自拍| 亚洲少妇中出一区| 欧美日韩一区二区三区在线观看免| 亚洲国产日韩欧美在线图片| 一区精品在线播放| 久久青草欧美一区二区三区| 欧美91视频| 最近中文字幕日韩精品 | 欧美电影在线观看完整版| 欧美国产日韩精品免费观看| 亚洲国产精品久久| 蜜臀va亚洲va欧美va天堂| 亚洲国产一区视频| 一二美女精品欧洲| 国产精品扒开腿爽爽爽视频| 亚洲视频在线看| 久久精品国产99| 伊人久久噜噜噜躁狠狠躁| 六月丁香综合| 亚洲精品一区二区在线观看| 亚洲午夜一区二区三区| 日韩网站免费观看| 国产乱码精品1区2区3区| 欧美在线一二三四区| 免费高清在线视频一区·| 亚洲人成网站在线观看播放| 欧美乱妇高清无乱码| 亚洲午夜激情| 久久婷婷av| 一区二区精品| 国产欧美日韩精品一区| 开元免费观看欧美电视剧网站| 亚洲激情视频| 久久国产一区二区| 日韩一级精品| 国产日韩欧美高清| 欧美成人一品| 香蕉久久精品日日躁夜夜躁| 欧美激情1区| 欧美一级视频精品观看| 91久久久一线二线三线品牌| 国产精品美女一区二区| 久久精品国产综合| 99热在线精品观看| 久久综合五月| 亚洲一区二区毛片| 亚洲激精日韩激精欧美精品| 国产欧美一区视频| 欧美日韩一区二区三区高清| 久久久欧美精品| 亚洲欧美成人综合| 亚洲国产日韩欧美一区二区三区| 久久国产加勒比精品无码| 亚洲巨乳在线| 国产日韩欧美一区二区三区在线观看 | 一区二区三区黄色| 欧美激情亚洲| 久久综合狠狠综合久久激情| 午夜伦理片一区| 亚洲视频综合| 9久re热视频在线精品| 狠狠色狠狠色综合日日五| 国产精品盗摄一区二区三区| 欧美夫妇交换俱乐部在线观看| 欧美制服丝袜| 亚洲免费一在线| 亚洲特黄一级片| 亚洲高清资源| 欧美国产一区视频在线观看| 久久久久久网| 久久青草福利网站| 久久久久久网址| 欧美一区二区三区精品| 亚洲性av在线| 亚洲专区一区二区三区| 亚洲欧美日韩一区二区| 亚洲午夜激情网站| 亚洲一二三四久久| 亚洲一区在线看| 亚洲欧美国产77777| 亚洲女与黑人做爰| 欧美亚洲综合在线| 久久久久.com| 久久一区二区三区国产精品| 美女免费视频一区| 久久中文字幕一区| 亚洲电影激情视频网站| 亚洲国产精品女人久久久| 亚洲国产精品毛片| 亚洲线精品一区二区三区八戒| 亚洲一区二区3| 欧美亚洲一区二区三区| 久久精品视频亚洲| 免费观看30秒视频久久| 国产亚洲欧美激情| 在线亚洲观看| 亚洲欧美视频在线| 欧美综合国产精品久久丁香| 久久在线免费| 亚洲人成欧美中文字幕| 在线亚洲观看| 久久久久成人精品| 欧美人与禽性xxxxx杂性| 国产精品v欧美精品v日本精品动漫| 国产精品色网| 亚洲国产高清视频| 亚洲综合色婷婷| 久久午夜电影| 日韩亚洲成人av在线| 欧美一进一出视频| 欧美国产一区二区| 国产日韩精品一区二区浪潮av| 狠狠色丁香久久综合频道| 日韩亚洲欧美中文三级| 久久www免费人成看片高清| 欧美成人在线影院| 亚洲永久精品大片| 欧美a级大片| 国产女人精品视频| 日韩视频精品| 久久视频在线看| av成人黄色| 久久综合久久久久88| 国产精品qvod| 亚洲人体一区| 久久午夜羞羞影院免费观看| 一区二区不卡在线视频 午夜欧美不卡在 | 国产精品一区二区久久| 亚洲精品激情| 久久婷婷久久| 亚洲欧美大片| 欧美视频一区在线| 亚洲另类自拍| 亚洲国产91精品在线观看| 午夜视频一区二区| 欧美色123| 一本一本久久|