首页
/
每日頭條
/
科技
/
c語言注入dll到記事本
c語言注入dll到記事本
更新时间:2025-07-12 12:48:53

c語言注入dll到記事本(實例教學C語言遠程注入dll)1

别急着收藏嘛,直接關注不是更好嗎?


DLL注入系列最後一篇

各位客官讓你們久等了,這篇文章是dll遠程注入的最後一篇,在這篇文章中,《一碳科技》将會教大家如何完成dll的遠程注入工作,并且能成功令我們設計好的dll運行起來。dll遠程注入本身就不是一個漏洞,實際上,dll注入最開始是給開發人員用來維護系統或者其他開發的軟件的,但是到後來就被利用來破壞計算機系統了。

c語言注入dll到記事本(實例教學C語言遠程注入dll)2

在前兩篇文章中,《一碳科技》已經教大家如何去制作我們自己的dll文件,以及如何得到進程的PID并打開進程,今天這篇文章将教大家如何去将我們的dll遠程注入目标進程當中,僞裝成目标進程!

​文章末尾有源碼獲取方式、注入程序操作效果圖

廢話不多說,上菜!

上一篇文章,我們已經成功打開了目标進程,并獲得了目标進程的PID,所以接下來要做的就是,在我們目标進程的内存地址空間中,開辟一個屬于我們的地址空間,為什麼要這麼做呢?下面會講到。這裡我們需要用到一個函數VirtualAllocEx(),這個函數需要5個參數,特别要注意的數最後一個參數,最後一個參數能決定我們接下來的步驟是否能成功。最後一個參數為PAGE_READWRITE,這是什麼意思呢?這表示我們開辟的這一塊區域是可以被應用程序讀寫的。

c語言注入dll到記事本(實例教學C語言遠程注入dll)3

第一個參數是我們的目标進程句柄,第二個參數填NULL,讓系統自動分配,第三個參數是我們要開辟内存的大小,這個大小一般是表示dll文件路徑字符串大小,可以用sizeof()函數獲取。

c語言注入dll到記事本(實例教學C語言遠程注入dll)4

現在給大家講一下,為什麼需要用在目标進程虛拟内存空間裡面開辟一個新的内存。因為,我們接下來要用Creatremotethread()在目标進程中創建一個新的線程,在目标進程中會調用LoadLibraryA()函數,這個函數能載入一個dll文件或者打開一個exe路徑,LoadLibraryA()的參數是一個dll文件路徑(内核dll文件可不寫路徑)或EXE文件的路徑,而這個參數通常是一個字符串,這個字符串是存放在目标進程的虛拟内存空間中的,并不是我們的注入程序當中!

c語言注入dll到記事本(實例教學C語言遠程注入dll)5

簡單點說,我們的注入程序會将一個字符串地址傳給目标程序的LoadLibraryA(),而這個字符串是在我們的注入程序中創建的,所以,字符串的地址是在注入程序的虛拟内存空間中,并不是在目标程序中!而如果我們直接将字符串從注入程序傳入目标程序的LoadLibraryA()中,就可能會引發一連貫的錯誤,因為你傳給LoadLibraryA()的字符串地址裡面很可能是什麼都沒有的!對這一塊不理解的可以在下方評論區提出哦。

c語言注入dll到記事本(實例教學C語言遠程注入dll)6

上圖就是向目标程序虛拟内存空間寫入數據的步驟,這個函數需要5個參數,從左往右分别是,目标進程句柄、寫入數據的内存地址、寫入的數據(這裡是字符串)寫入數據的大小、存放實際寫入數據大小的變量(仔細讀一下),這個參數可以填NULL。

緊接着,我們要獲取LoadLibraryA()函數的地址,注意LoadLibraryA()函數的地址在任何進程中都是相同的,所以我們就不要擔心上面那個問題了。

c語言注入dll到記事本(實例教學C語言遠程注入dll)7

然後,我們的主角來啦,我們的CreateRemoteThread()函數,這個函數能在遠程進程中創建一個新的線程,并且給調用的函數傳遞參數。這個函數需要7個參數,不過7個參數當中有4個可以設為NULL,剩下的三個參數是遠程進程句柄、創建的線程函數的地址、線程函數的參數,在填寫線程函數的地址的時候,别忘了将它強制轉換成LPTHREAD_START_ROUTINE類型哦!具體的可以看下圖↓

c語言注入dll到記事本(實例教學C語言遠程注入dll)8

到這裡就可以告一段落了,文中講的不是特别詳細,想要深入了解的粉絲可以私信關鍵字:“DLL注入源碼獲取”,注意關鍵字不能錯哦,錯了機器人就無法識别發送源碼了哦!

效果測試

小編選擇的目标程序是wps.exe,首先打開wps,然後開始運行我們的注入程序,在這裡,小編的dll模塊功能是打開系統的寫字闆應用,在這個過程中,電腦安全軟件可能會有提示,我們可以先把它關掉。

c語言注入dll到記事本(實例教學C語言遠程注入dll)9

然後就可以開始注入了,如下圖寫字闆已經打開,已經成功注入了↓

c語言注入dll到記事本(實例教學C語言遠程注入dll)10

我們可以查看進程使用的模塊列表,在這裡找到了我們的dll模塊,說明已經成功注入了!

c語言注入dll到記事本(實例教學C語言遠程注入dll)11

​粉絲私信關鍵字:“DLL注入源碼獲取”拿源碼哦!

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
京東節能補貼是什麼意思
京東節能補貼是什麼意思
國家針對特定型号的節能電器予以支持,如果用戶購買這種電器,國家會将補貼款返給京東,京東再返給用戶,即為“節能補貼”。北京市政府提出針對部分在京人員(包括京籍人員、居住證、暫住證、駐京軍人)實行三年内首次購買享受家電節能補貼,即針對特定品類的商品,在自營電商平台及線下實體店鋪,購買享受減免相應百分比金額。如何購買:選擇符合條件的商品通過“參加節能補貼”
2025-07-12
打印機反應慢怎麼解決
打印機反應慢怎麼解決
1、檢查墨盒。從打印機上取下墨盒。用潔淨、柔軟、無絨的抹布清潔墨盒背面的黃色觸點。按一下播放按鈕,便...
2025-07-12
wps文檔批注顯示不出來
wps文檔批注顯示不出來
演示機型:華為MateBookX系統版本:win10APP版本:WPS20181、打開或者創建數據文件,選中一段内容,點擊文檔頂端工具欄插入、批注。批注插入後,批注框并未顯示。2、點擊工具欄審閱、顯示标記、使用批注框,将在批注框中顯示修訂内容勾上。3、完成設置後,即可看到批注框,也可以在框内添加文字說明。WPS表格的應用小技巧:打開需要編輯的Excel文檔,裡面有需要變換的RMB金額。選中需要變換
2025-07-12
綠鑽豪華版微信自動續費是什麼意思
綠鑽豪華版微信自動續費是什麼意思
綠鑽豪華版微信自動續費是每月會自動繳費,就不需要用戶自己每月自己繳費。方便快捷的幫助用戶進行繳費,不用自己操作。QQ綠鑽又名網典音樂會員,是騰訊公司的一種增值業務,主要支持高品質mp3免費下載,于2008年7月22日推行。QQ綠鑽讓用戶充分享受QQ音樂播放器(收看MV、高品質大碟、綠鑽無廣告等)、QQ空間音樂盒服務(空間背景音樂、MV秀、免費播放器等)、QQ客戶端服務(音樂分享)等特權,為熱愛音樂
2025-07-12
u盤格式化後數據恢複方法教程
u盤格式化後數據恢複方法教程
1、打開DiskGenius軟件,選中被格式化的U盤,然後點擊恢複文件按鈕。2、點擊開始按鈕,讓軟件...
2025-07-12
Copyright 2023-2025 - www.tftnews.com All Rights Reserved