|
3 / 3 / 1
Регистрация: 11.03.2019
Сообщений: 42
|
||||||
Запустить выполнение DLL в другом процессе22.09.2019, 19:04. Показов 3843. Ответов 5
Привет. У меня есть простенькая DLL на C# тупо для теста, вот её код:
Способ основывается на том факте, что для любого процесса смещение функции относительно BaseAddress будет одинаковым. 1. Загружаем dll в текущий процесс (да, это обязательно) с помощью LoadLibrary или GetModuleHandle. 2. С помощью класса Process ищем эту dll по имени и получаем BaseAddress (Process.GetCurrentProcess().GetModules( ).Where(...).Single().BaseAddress. 3. Тем же способом, найдя чужой процесс например по id получаем BaseAddress этой dll в чужом процессе. (Process.GetProcessById(...) дальше то же самое). 4. С помощью GetProcAddress получаем адресс функции в текущем процессе (localProcAddress). 5. Вычисляем смещение функции относительно базового адреса: offset = localProcAddress - localBaseAddress. 6. Вычисляем адресс в чужом процесс: remoteProcAddress = remoteBaseAddress + offset. 7. Готово! Теперь вызываем CreateRemoteThread для чужого процесса указав найденный адресс в качестве функции для выполнения. 8. Не забываем освободить весь этот unmanaged треш. Для меня просто найти BaseAddress DLL как в текущем процессе так и в чужом, но с остальным я не знаю как разобраться. Как получить адрес функции внутри длл? как её выполнить по адресу? я ничего не понимаю. Подскажите пожалуйста как осуществить данную инструкцию или подкиньте ещё способов запустить выполнение DLL в чужом процессе.
0
|
||||||
| 22.09.2019, 19:04 | |
|
Ответы с готовыми решениями:
5
Отладка плагина, используемого в другом процессе Запуск Load.dll (бывшая Load.exe) в дереве проц-ов, Как запустить прогой на C# .dll-ку Как запустить приложение windows forms на другом компьютере? |
|
6691 / 4102 / 1607
Регистрация: 09.05.2015
Сообщений: 9,574
|
|
| 22.09.2019, 19:28 | |
|
Просто так запустить выполнение кода в заинжекченой C# сборке нельзя, т.к. нет возможности добавлять какой либо код в DllMain.
Есть несколько обходных путей: 1) использование вспомогательной нативной DLL, которая после инжекта будет загружать вашу .NET C# сборку 2) экспортирование статического C# метода как нативного, но для этого нужно либо вручную ковырять IL код, либо использовать DLLExport, вызов экспортированного метода после инжекта придется выполнять вручную, через тот же CreateRemoteThread например...
0
|
|
|
3 / 3 / 1
Регистрация: 11.03.2019
Сообщений: 42
|
||||||||||||||||
| 23.09.2019, 13:40 [ТС] | ||||||||||||||||
|
У меня появились какие то успехи. Я нашёл адрес функции и могу теперь легко вычислить сдвиг функции относительно базового адреса дллки.
Добавлено через 3 часа 40 минут Если короче: У меня уже заинжекчена длл в чужой процесс и у меня есть адрес экспортированной функции которую мне надо вызвать. как это сделать?
0
|
||||||||||||||||
|
6691 / 4102 / 1607
Регистрация: 09.05.2015
Сообщений: 9,574
|
|||||||
| 23.09.2019, 13:49 | |||||||
|
У вас кстати сигнатура CreateRemoteThread неверная, параметров не хватает...
0
|
|||||||
|
3 / 3 / 1
Регистрация: 11.03.2019
Сообщений: 42
|
|
| 23.09.2019, 14:22 [ТС] | |
|
Это то что мне нужно было! спасибо. однако есть ещё 1 момент. Это хорошо работает в текущем процессе, если он сам в себе вызывает эту функцию, но если это начать делать в чужом процессе то чужой процесс крашит. Я подозреваю что ему не хватает прав, как их получить? или проблема в чём то другмо?
Добавлено через 5 минут Моя ошибка, я неверно указывал адрес. Всё работает, СПАСИБО!!!!!
0
|
|
|
3 / 3 / 1
Регистрация: 11.03.2019
Сообщений: 42
|
|
| 24.09.2019, 20:02 [ТС] | |
|
Вот написал тут прогу "Вполнятор". Кладёте рядом с ней ДЛЛ, выбираете процесс, пишите название длл и она вам предлагает какую функцию из этой длл запустить, запускаете и в том процессе стартует длл если она там есть. Всё максимально просто, нет никакой проверки разрядности самих длл и процессов. Если нету функций в длл - значит вы не экспортируете методы.
https://yadi.sk/d/q0HFdmfEBoIV8Q
0
|
|
| 24.09.2019, 20:02 | |
|
Помогаю со студенческими работами здесь
6
Выполнение dll файла в проекте C#
Как из асп запустить файл exe на выполнение..?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|