|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
||||||
Отключение dll от стороннего процесса12.05.2013, 20:07. Показов 3965. Ответов 16
Метки нет (Все метки)
Всем доброе время суток подскажите каким образом можно отключить длл от стороннего процесса?
Пробовал через такой код но не получилось
0
|
||||||
| 12.05.2013, 20:07 | |
|
Ответы с готовыми решениями:
16
Чтение из стороннего процесса из dll Как получить адрес функции в dll стороннего процесса? |
|
Native x86
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
|
|||||||||||
| 14.05.2013, 18:04 | |||||||||||
|
Вы запускаете в качестве удаленного потока функцию FreeLibrary. Хоть это не лучшее решение, но ладно, сигнатура этой ф-ции совпадает с сигнатурой стандартной потоковой ф-ции, но что вы передаете в качестве параметра? Какой дескриптор передается в FreeLibrary? У вас есть параметр lpParameter, через который можно было бы его передать, но проблема в том, что в своем потоке мы этот дескриптор узнать никак не можем. Так что запускать удаленным потоком нужно отдельную функцию с такой сигнатурой:
0
|
|||||||||||
|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
|
| 14.05.2013, 18:16 [ТС] | |
|
Вы говорите, что Вы запускаете в качестве удаленного потока функцию FreeLibrary. Хоть это не лучшее решение, подскажите болие удобное решение для отключения длл от стороннего процесса
0
|
|
|
Native x86
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
|
||
| 14.05.2013, 18:21 | ||
|
TYMAH,
0
|
||
|
2838 / 1647 / 254
Регистрация: 03.12.2007
Сообщений: 4,222
|
|||
| 14.05.2013, 19:42 | |||
![]() Так что лучше код в dll'ку, WriteProcessMemory с путём к ней и CreateRemoteThread с адресом LoadLibrary (а он один во всех процессах) и именем dll'ки.
0
|
|||
|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
|
| 14.05.2013, 20:07 [ТС] | |
|
длл исходника нету так что изменить ее не получится
0
|
|
|
2838 / 1647 / 254
Регистрация: 03.12.2007
Сообщений: 4,222
|
|
| 14.05.2013, 20:20 | |
|
Не, я говорю, что внедряемый код лучше оформить в виде dll, а через CreateRemoteThread запускать LoadLibrary.
0
|
|
|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
|
| 14.05.2013, 20:54 [ТС] | |
|
непонял? сможешь образец проекта накидать?
0
|
|
|
2838 / 1647 / 254
Регистрация: 03.12.2007
Сообщений: 4,222
|
||||||
| 14.05.2013, 21:11 | ||||||
|
Типа такого:
0
|
||||||
|
Native x86
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
|
||||
| 14.05.2013, 21:18 | ||||
0
|
||||
|
2838 / 1647 / 254
Регистрация: 03.12.2007
Сообщений: 4,222
|
|||||||||||
| 14.05.2013, 21:20 | |||||||||||
|
А, это раздел Delphi, я что-то подумал, что C++. Вот тогда Delphi:
dll
exe
0
|
|||||||||||
|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
|
| 14.05.2013, 21:24 [ТС] | |
|
получается где Progman это название процесса? и drawer.dll отключится от процесса?
0
|
|
|
2838 / 1647 / 254
Регистрация: 03.12.2007
Сообщений: 4,222
|
|
| 14.05.2013, 21:27 | |
|
0
|
|
|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
|
| 14.05.2013, 21:34 [ТС] | |
|
так давай по порядку, для чего нужна эта длл и и exe
0
|
|
|
2838 / 1647 / 254
Регистрация: 03.12.2007
Сообщений: 4,222
|
|
| 15.05.2013, 11:41 | |
|
Exe - основная прога, в dll - код, который надо выполнять в другом процессе; таким образом, не будет проблем с тем, что всё грузится по неизвестному адресу.
Получаем адрес LoadLibrary - он будет во всех процессах одинаковый, так что тут проблем нет. Пишем путь к нашей dll в память чужого процесса - это будет параметр для LoadLibrary. Вызываем CreateRemoteThread с адесом LoadLibrary и путём к нашей dll. dll грузится, делает, что надо. Чтобы саму эту dll выгрузить, так же можно вызвать FreeLibrary. Или (не пробовал, но вроде должно работать) в DllMain можно сделать CreateThread, а в том потоке - FreeLibraryAndExitThread.
0
|
|
|
1 / 1 / 0
Регистрация: 10.04.2013
Сообщений: 101
|
|
| 15.05.2013, 15:58 [ТС] | |
|
Есть скайп? Нужно пару вопросов обсудить
0
|
|
|
391 / 179 / 2
Регистрация: 14.03.2012
Сообщений: 443
|
|||||||
| 17.05.2013, 16:14 | |||||||
|
TYMAH, Вот этот шел внедряйте:
41 B7 80 7C - адрес GetModuleHandleA 7E AC 80 7C - адрес FreeLibraryA 75 73 65 72 33 32 2E 64 6C 6C 00 - имя dll Вот сам код, чтоб вам понятно было что он делает:
0
|
|||||||
| 17.05.2013, 16:14 | |
|
Помогаю со студенческими работами здесь
17
Завершение стороннего процесса Запуск стороннего процесса Закрытие стороннего процесса
Перехват информации из стороннего процесса Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет
значение производной при заданном х
Логарифм записывается как: (x-2)log(x^2+2) -. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|