线程注入基本步骤_远程注入DLL.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
线程注入基本步骤_远程注入DLL

学习各种高级外挂制作技术,马上去百度搜索(魔鬼作坊),点击第一个站进入, 快速成为做挂达人。 CreateRemote Thread() LoadLibreary() Thread() VirtualAllocEx() 线程注入基本步骤 1.提升权限通常为DEBUG 2.调用OpenProcess函数打开目标进程,返回进程句柄 3.申请空间,写入要注入的DLL名,返回内存空间首地址 4.调用GetProcAddress函数得到LoadLibrary函数地址 5.调用CreateRemoteThread函数创建并启动线程 现在逐个解决 首先,提升权限 int EnableDebugPriv(const char * name) //提升进程为DEBUG权限 { HANDLE hToken; TOKEN_PRIVILEGES tp; LUID luid; if(!OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY, hToken) ) { printf(OpenProcessToken error\n); return 1; } if(!LookupPrivilegeValue(NULL,name,luid)) { printf(LookupPrivilege error!\n); } tp.PrivilegeCount = 1; tp.Privileges[0].Attributes =SE_PRIVILEGE_ENABLED; tp.Privileges[0].Luid = luid; if(!AdjustTokenPrivileges(hToken,0,tp,sizeof(TOKEN_PRIVILEGES),NULL,NULL) ) { printf(AdjustTokenPrivileges error!\n); return 1; } return 0; } 该函数用于提升进程为DEBUG权限,函数入口为进程名 2.接下来,得到进程句柄 OpenProcess(PROCESS_ALL_ACCESS,FALSE,dwRemoteProcessId) //取得所有权 3.现在就开始向系统申请所需内存空间 char *pszLibFileRemote; pszLibFileRemote=(char *)VirtualAllocEx( hRemoteProcess, NULL, lstrlen(DllFullPath)+1, MEM_COMMIT, PAGE_READWRITE); if(pszLibFileRemote==NULL) { printf(VirtualAllocEx error\n); return FALSE; } if(WriteProcessMemory(hRemoteProcess, pszLibFileRemote,(void *)DllFullPath,lstrlen(DllFullPath)+1,NULL) == 0) { printf(WriteProcessMemory error\n); return FALSE; } 在往后就是得到LoadLibraryA函数地址 PTHREAD_START_ROUTINE pfnStartAddr=(PTHREAD_START_ROUTINE) GetProcAddress(GetModuleHandle(TEXT(Kernel32)),LoadLibraryA); if(pfnStartAddr == NULL) { printf(GetProcAddress error\n); return FALSE; } 最后就是启动线程了呵呵 if( (hRemoteThread = CreateRemoteThread(hRemoteProcess,NULL,0, pfnStartAddr,pszLibFileRemote,0,NULL))==NULL) { printf(CreateRemoteThread error\n); return FALSE;

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档