m0_60797829 2021-08-29 20:44 采纳率: 61.1%
浏览 61
已结题

我的DLL注入代码写得有什么问题吗?

#include <stdio.h>
#include <windows.h>
#include <conio.h>

int main()
{
    char *way_dll = (char*)"D:/Visual studio/源文件储存处/外挂研究/目标/目标/Debug/目标.dll";
    SIZE_T byteNum = (SIZE_T)(sizeof(way_dll) + 1);


    /* 获取进程句柄,存储在 handle_process */
    HANDLE handle_process = OpenProcess(PROCESS_ALL_ACCESS,false,69464);  //可以补全


    /* 获取 loadlibrary() 的 dll文件的句柄,存储在 handle_dll_LoadLibraryA */
    HMODULE handle_dll_LoadLibraryA = LoadLibraryA("Kernel32.dll"); //可以补全


    /* 获取函数的地址,存储在 p_loadlibraryA */
    FARPROC p_loadlibraryA = GetProcAddress(/*dll文件的句柄*/handle_dll_LoadLibraryA, "LoadLibraryA");  //可以补全

    
    /* 申请内存,并储存 dll文件地址字符串,内存的地址储存在 p_spaceNewlyCreate */
    LPVOID p_spaceNewlyCreate = VirtualAllocEx(handle_process,NULL, byteNum, MEM_COMMIT, PAGE_EXECUTE_READWRITE);  //可以补全



    /* 将dll文件的路径字符串写入刚才申请的内存中,结果储存在 flag_ifSuccess */
    BOOL flag_ifSuccess = WriteProcessMemory(handle_process, /*基址指针*/p_spaceNewlyCreate, /*缓冲区指针*/(LPCVOID)way_dll, byteNum, NULL);



    /* 创建线程,并执行LoadLibraryA函数,以加载我们的Dll */
    CreateRemoteThread(handle_process,NULL,0, (LPTHREAD_START_ROUTINE)p_loadlibraryA, p_spaceNewlyCreate,0,NULL);

    printf("进程的句柄为%x\n load函数的dll文件的句柄为%x\n  ", (int)handle_process, (int)handle_dll_LoadLibraryA);
    printf("函数的地址为%x\n 创建的内存的地址为%x\n 写入函数是否成功为%d",(int)p_loadlibraryA, (int)p_spaceNewlyCreate, (int)flag_ifSuccess);
    while (1)
    {
        Sleep(300);
        if (_kbhit())
        {
            break;
        }
    }
    return 0;
}

然而,运行过后,根据工具显示,目标程序依旧没有加载我的DLL文件
img

  • 写回答

2条回答 默认 最新

  • 急速光粒 2021-08-29 21:15
    关注
    SIZE_T byteNum = (SIZE_T)(sizeof(way_dll) + 1);
    

    改成
    SIZE_T byteNum = (SIZE_T)(strlen(way_dll) + 1);
    试一下。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 11月1日
  • 已采纳回答 10月24日
  • 创建了问题 8月29日

悬赏问题

  • ¥15 csmar数据进行spss描述性统计分析
  • ¥15 各位请问平行检验趋势图这样要怎么调整?说标准差差异太大了
  • ¥15 delphi webbrowser组件网页下拉菜单自动选择问题
  • ¥15 wpf界面一直接收PLC给过来的信号,导致UI界面操作起来会卡顿
  • ¥15 init i2c:2 freq:100000[MAIXPY]: find ov2640[MAIXPY]: find ov sensor是main文件哪里有问题吗
  • ¥15 运动想象脑电信号数据集.vhdr
  • ¥15 三因素重复测量数据R语句编写,不存在交互作用
  • ¥15 微信会员卡等级和折扣规则
  • ¥15 微信公众平台自制会员卡可以通过收款码收款码收款进行自动积分吗
  • ¥15 随身WiFi网络灯亮但是没有网络,如何解决?