一、Dll的優點: 1、擴展應用程式的特性 2、簡化項目管理 3、有助於節省記憶體 4、促進資源的共用 5、促進本地化 6、有助於解決平臺間的差異 7、可用於特殊目的 有關於dll及註入相關理論資料,可參考《Windows核心編程5》第四部分(19-22章)。 二、做dll註入時遇到的坑 環境:VS2 ...
一、Dll的優點:
1、擴展應用程式的特性
2、簡化項目管理
3、有助於節省記憶體
4、促進資源的共用
5、促進本地化
6、有助於解決平臺間的差異
7、可用於特殊目的
有關於dll及註入相關理論資料,可參考《Windows核心編程5》第四部分(19-22章)。
二、做dll註入時遇到的坑
環境:VS2013
dll功能:彈出對話框、cmd調用命令打開word文檔
exe功能:註入dll到系統進程explorer.exe
問題:dll註入成功,但是dll中的代碼未運行(未彈出對話框及打開word文檔)
1、編譯要選擇Release版本,win32或者x64根據電腦的系統版本選擇
2、exe註入dll時,傳參的路徑中要存在dll。這個坑我是怎麼都沒想到,陰溝里翻船了!我用的是獲取當前路徑函數[GetCurrentDirectory],而exe運行時獲取的路徑並不是exe真實存在的路徑,或許你聽起來蒙圈了,但是遇到註入失敗時,確定路徑是否正確也是一個調試思路。
三、無法獲取dll路徑
當我獲取路徑的問題無法解決時,有兩種方法可以繞過該問題
1、將dll加密成字元串存儲到exe中的大數組裡,然後解密到指定路徑dll_path下的.dll文件中,在註入的時候,直接傳路徑dll_path就萬無一失了。
2、用Visual studio將dll以資源的形式嵌入到exe中。
我採用了第二種方法解決,第一種方法還未嘗試
四、以遠線程註入為例
1、準備
示例採用VS2012,win32控制台--->空項目
選擇Release、win32版本
解決方案資源管理器視窗中,右鍵選擇屬性
修改項目屬性C/C++---->代碼生成--->運行庫--->多線程(/MT)
修改項目屬性鏈接器--->調試--->生成調試信息--->否
這樣生成的exe最小,而且當反編譯時,避免出現編譯路徑等調試信息。
關於dll註入的代碼,強推https://github.com/fdiskyou/injectAllTheThings ,至少我在調試的時候,環境適配性很不錯。
2、代碼
右鍵添加現有項,將遠線程註入所需的.cpp、.h文件添加進去,然後再修改一下頭文件包含的問題。
解決方案資源管理器視窗中,右鍵選擇添加--->資源
彈出對話框
選擇導入
這裡要選擇所有文件,否則.dll格式的文件無法顯示,選擇想要註入的dll後,出現下圖所示對話框。
點擊確定後,解決資源管理方案中多出了三個文件
在載入資源函數前,添加頭文件[#include “resource.h”],否則有一些函數會報錯
然後編譯一下,如果還有語法報錯,相信憑經驗很快就能夠解決掉它了。
最終在win7虛擬機中運行的結果如下圖所示
借鑒的資源
https://bbs.csdn.net/topics/390413480
https://bbs.csdn.net/topics/250007060
調試代碼可以參考我的git
https://github.com/Qing-Huan/DLL-embedding-exe
我並不是代碼的創造者,只是將我遇到的坑展示出來,減少他人排坑的時間,歡迎大佬們指點!