簡單的C++ DLL註入

来源:https://www.cnblogs.com/Mr-Banned/archive/2018/09/15/9299888.html
-Advertisement-
Play Games

今天呢,我們來討論一下用C++實現DLL註入的簡單方法。 環境: Visual Studio 2015及以上 Windows 7及以上 入門需要瞭解的: DLL是什麼:DLL_360百科 DLL是Dynamic Link Library的縮寫,意為動態鏈接庫。在Windows中,許多應用程式並不是一 ...


今天呢,我們來討論一下用C++實現DLL註入的簡單方法。

環境:

  • Visual Studio 2015及以上
  • Windows 7及以上

入門需要瞭解的:

DLL是Dynamic Link Library的縮寫,意為動態鏈接庫。在Windows中,許多應用程式並不是一個完整的可執行文件,它們被分割成一些相對獨立的動態鏈接庫,即DLL文件,放置於系統中。當我們執行某一個程式時,相應的DLL文件就會被調用。一個應用程式可有多個DLL文件,一個DLL文件也可能被幾個應用程式所共用,這樣的DLL文件被稱為共用DLL文件。

所謂DLL註入就是將一個DLL放進某個進程的地址空間里,讓它成為那個進程的一部分。要實現DLL註入,首先需要打開目標進程。


任務目標:將DLL註入到Windows計算器中,使按下Home鍵時彈出消息框(MessageBox)

1.生成DLL文件:

2.代碼時間!

需要瞭解的函數方法:

FindWindow( //返回該窗體的句柄(HWND)
LPCTSTR lpClassName, //窗體的類名,可以為NULL
LPCTSTR lpWindowName //窗體的標題
);

GetWindowThreadProcessId( //返回這個線程的ID(DWORD)
HWND hWnd, //該窗體的句柄(HWND) 用FindWindow獲取
LPDWORD lpdwProcessId  //存放 線程的變數地址(DWORD) 的地址(有點繞口 = =)
); 

GetModuleHandle( //獲取一個特定的應用程式或動態鏈接庫的模塊句柄
LPCTSTRlpModuleName); //模塊名稱 也就是DLL項目名

SetWindowsHookEx(
__in int idHook, //鉤子類型 這裡用的是鍵盤鉤子,所以用WH_KEYBOARD
__in HOOKPROC lpfn, //回調函數地址 處理鍵盤事件的方法
__in HINSTANCE hMod, //實例句柄 也就是這個DLL的句柄,用GetModuleHandle獲取
__in DWORD dwThreadId); //線程ID 用GetWindowThreadProcessId獲取

 瞭解以上函數以後,事情就變得十分簡單了:

直接將代碼加入到初始的cpp中即可,註意更改部分的代碼以相容你自己的程式:

LRESULT WINAPI KeybordProc(int code, WPARAM wP, LPARAM lP)
{
    if (code == HC_ACTION && wP == VK_HOME && GetKeyState(VK_HOME) < 0) {
        MessageBox(NULL,TEXT("LOL"),TEXT("IS WORKING!"),0);
        return 0;
    }
    return CallNextHookEx(NULL, code, wP, lP);//一定要有,否則程式可能無法正常運行
}
 
void _stdcall SetHook()
{
    HWND Games;
    Games = ::FindWindow(NULL, TEXT("計算器"));

    DWORD PID, TID;
    TID = ::GetWindowThreadProcessId(Games, &PID);
    HHOOK g_Hook=::SetWindowsHookEx(WH_KEYBOARD,
        KeybordProc,
        GetModuleHandle(TEXT("MFCLibrary2.dll")),//註意這裡是生成的dll名稱
        TID);

}

生成->編譯 

 

沒差錯的話DLL就生成在了debug目錄下

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最近學了 JS 的面向對象,這篇文章主要是探討 JS 的面向對象中繼承的那些事。 JS中繼承的特點: 1、子類繼承父類; 2、子類可以用父類的方法和屬性 3、子類的改變可以不影響父類 下麵用一個例子來說明 JS 的繼承 這段代碼創建了一個父類以及它的原型,同時還創建了一個子類,並繼承了父類的私有屬性 ...
  • 轉自Stackoverflow。備忘用。 Question I want to create a MATLAB like cell array in Numpy. How can I accomplish this? Answer Matlab cell arrays are most simila ...
  • 一、輸入與輸出 1.輸入 下麵一段可以把輸入的信息存在num中。 註意:輸入的信息會被認為是字元串,如果要輸入數字進行運算要先把輸入的信息進行強制類型轉換,如result = int(num) - 1 2.輸出 將輸入的num輸出。輸出時註意:如果輸出的數據不是字元串要進行強制類型轉換,如 這樣會報 ...
  • 本文摘抄了Spring事務相關的一些理論,主要講述事務的特性、事務的傳播行為、事務的隔離規則。 ...
  • 又是一篇備忘... 主要記錄一些知識,進行一些資源的彙總. 先來群里 大大提供的兩張圖,清晰易懂: Dockerized Java https://www.youtube.com/watch?v=NQ5hTEp GTM Java on Linux for devs and ops https://w ...
  • 題目:列印隊列 題目介紹:現在用印表機列印隊列,已知列印任務有9個優先順序(1-9),現在給出一系列任務,求輸出列印順序(任務下標,從0開始)。 例: 輸入:9,3,5,4,7,1 輸出:0,4,2,3,1,5 分析:第一點是不知道輸入任務的個數,這個要用 reserve 指令來解決;第二點是不要忽略 ...
  • 地址:https://github.com/jxlwqq/id validator.py 中華人民共和國居民身份證 、 中華人民共和國港澳居民居住證 以及 中華人民共和國臺灣居民居住證 號碼驗證工具(Python 版)支持 15 位與 18 位號碼。 "PHP 版本" 安裝 使用 和 示例大陸居民身 ...
  • 瞭解JSP 1、什麼是JSP? JSP全名為Java Servlet pages,中文名為web伺服器頁面,它是在傳統的網頁HTML文件(*.htm,*.html)中插入java程式段和JSP標記,尾碼名為(*.jsp),其根本是一個簡化的Servlet設計。 2、為什麼要有JSP? 直接使用HTM ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...