簡單的C++ DLL註入

来源:https://www.cnblogs.com/Mr-Banned/archive/2018/09/15/9299888.html
-Advertisement-
Play Games

今天呢,我們來討論一下用C++實現DLL註入的簡單方法。 環境: Visual Studio 2015及以上 Windows 7及以上 入門需要瞭解的: DLL是什麼:DLL_360百科 DLL是Dynamic Link Library的縮寫,意為動態鏈接庫。在Windows中,許多應用程式並不是一 ...


今天呢,我們來討論一下用C++實現DLL註入的簡單方法。

環境:

  • Visual Studio 2015及以上
  • Windows 7及以上

入門需要瞭解的:

DLL是Dynamic Link Library的縮寫,意為動態鏈接庫。在Windows中,許多應用程式並不是一個完整的可執行文件,它們被分割成一些相對獨立的動態鏈接庫,即DLL文件,放置於系統中。當我們執行某一個程式時,相應的DLL文件就會被調用。一個應用程式可有多個DLL文件,一個DLL文件也可能被幾個應用程式所共用,這樣的DLL文件被稱為共用DLL文件。

所謂DLL註入就是將一個DLL放進某個進程的地址空間里,讓它成為那個進程的一部分。要實現DLL註入,首先需要打開目標進程。


任務目標:將DLL註入到Windows計算器中,使按下Home鍵時彈出消息框(MessageBox)

1.生成DLL文件:

2.代碼時間!

需要瞭解的函數方法:

FindWindow( //返回該窗體的句柄(HWND)
LPCTSTR lpClassName, //窗體的類名,可以為NULL
LPCTSTR lpWindowName //窗體的標題
);

GetWindowThreadProcessId( //返回這個線程的ID(DWORD)
HWND hWnd, //該窗體的句柄(HWND) 用FindWindow獲取
LPDWORD lpdwProcessId  //存放 線程的變數地址(DWORD) 的地址(有點繞口 = =)
); 

GetModuleHandle( //獲取一個特定的應用程式或動態鏈接庫的模塊句柄
LPCTSTRlpModuleName); //模塊名稱 也就是DLL項目名

SetWindowsHookEx(
__in int idHook, //鉤子類型 這裡用的是鍵盤鉤子,所以用WH_KEYBOARD
__in HOOKPROC lpfn, //回調函數地址 處理鍵盤事件的方法
__in HINSTANCE hMod, //實例句柄 也就是這個DLL的句柄,用GetModuleHandle獲取
__in DWORD dwThreadId); //線程ID 用GetWindowThreadProcessId獲取

 瞭解以上函數以後,事情就變得十分簡單了:

直接將代碼加入到初始的cpp中即可,註意更改部分的代碼以相容你自己的程式:

LRESULT WINAPI KeybordProc(int code, WPARAM wP, LPARAM lP)
{
    if (code == HC_ACTION && wP == VK_HOME && GetKeyState(VK_HOME) < 0) {
        MessageBox(NULL,TEXT("LOL"),TEXT("IS WORKING!"),0);
        return 0;
    }
    return CallNextHookEx(NULL, code, wP, lP);//一定要有,否則程式可能無法正常運行
}
 
void _stdcall SetHook()
{
    HWND Games;
    Games = ::FindWindow(NULL, TEXT("計算器"));

    DWORD PID, TID;
    TID = ::GetWindowThreadProcessId(Games, &PID);
    HHOOK g_Hook=::SetWindowsHookEx(WH_KEYBOARD,
        KeybordProc,
        GetModuleHandle(TEXT("MFCLibrary2.dll")),//註意這裡是生成的dll名稱
        TID);

}

生成->編譯 

 

沒差錯的話DLL就生成在了debug目錄下

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最近學了 JS 的面向對象,這篇文章主要是探討 JS 的面向對象中繼承的那些事。 JS中繼承的特點: 1、子類繼承父類; 2、子類可以用父類的方法和屬性 3、子類的改變可以不影響父類 下麵用一個例子來說明 JS 的繼承 這段代碼創建了一個父類以及它的原型,同時還創建了一個子類,並繼承了父類的私有屬性 ...
  • 轉自Stackoverflow。備忘用。 Question I want to create a MATLAB like cell array in Numpy. How can I accomplish this? Answer Matlab cell arrays are most simila ...
  • 一、輸入與輸出 1.輸入 下麵一段可以把輸入的信息存在num中。 註意:輸入的信息會被認為是字元串,如果要輸入數字進行運算要先把輸入的信息進行強制類型轉換,如result = int(num) - 1 2.輸出 將輸入的num輸出。輸出時註意:如果輸出的數據不是字元串要進行強制類型轉換,如 這樣會報 ...
  • 本文摘抄了Spring事務相關的一些理論,主要講述事務的特性、事務的傳播行為、事務的隔離規則。 ...
  • 又是一篇備忘... 主要記錄一些知識,進行一些資源的彙總. 先來群里 大大提供的兩張圖,清晰易懂: Dockerized Java https://www.youtube.com/watch?v=NQ5hTEp GTM Java on Linux for devs and ops https://w ...
  • 題目:列印隊列 題目介紹:現在用印表機列印隊列,已知列印任務有9個優先順序(1-9),現在給出一系列任務,求輸出列印順序(任務下標,從0開始)。 例: 輸入:9,3,5,4,7,1 輸出:0,4,2,3,1,5 分析:第一點是不知道輸入任務的個數,這個要用 reserve 指令來解決;第二點是不要忽略 ...
  • 地址:https://github.com/jxlwqq/id validator.py 中華人民共和國居民身份證 、 中華人民共和國港澳居民居住證 以及 中華人民共和國臺灣居民居住證 號碼驗證工具(Python 版)支持 15 位與 18 位號碼。 "PHP 版本" 安裝 使用 和 示例大陸居民身 ...
  • 瞭解JSP 1、什麼是JSP? JSP全名為Java Servlet pages,中文名為web伺服器頁面,它是在傳統的網頁HTML文件(*.htm,*.html)中插入java程式段和JSP標記,尾碼名為(*.jsp),其根本是一個簡化的Servlet設計。 2、為什麼要有JSP? 直接使用HTM ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...