|
1 / 1 / 0
Регистрация: 21.02.2015
Сообщений: 126
|
|||||||||||
CreateRemoteTherad в инжекторе крашит целевую программу11.01.2017, 14:02. Показов 1911. Ответов 8
Здравствуйте, столкнулся с проблемой в написании инжектора DLL файлов. Проблема заключается в том, что при вызове CreateRemoteThread целевая программа(в которую я пытаюсь провести инъекцию) аварийно завершается. С самой dll-кой все хорошо, Extrime Injector ее успешно внедряет.
Код инжектора:
0
|
|||||||||||
| 11.01.2017, 14:02 | |
|
Ответы с готовыми решениями:
8
Почему крашит программу Изменение значения по указателю крашит программу
|
|
Ушел с форума
|
|
| 11.01.2017, 15:19 | |
|
У тебя в коде инжектора после VirtualAllocEx отсутствует WriteProcessMemory.
Т.е. нет функции, которая бы записала путь к dll в выделенную память в целевом процессе. Поэтому удаленный поток запускается и даже доходит до LoadLibrary, но вместо пути к dll у него в память записан "мусор".
0
|
|
|
1 / 1 / 0
Регистрация: 21.02.2015
Сообщений: 126
|
||||||
| 11.01.2017, 15:52 [ТС] | ||||||
|
Спасибо за то, что показали мне на мою невнимательность. Но функция от этого не заработала. Целевая программа все равно крашится(все остается как было). VirtualFreeEx завершается с ошибкой(GetLastError 87). WriteProcessMemory работает, по адресу возвращаемому VirtualAllocEx записывается путь(смотрел CheatEngine-ом).
Новый код функции:
0
|
||||||
|
Ушел с форума
|
||
| 11.01.2017, 16:17 | ||
|
Потому что иначе нет гарантии, что путь запишется с завершающим нулем.
0
|
||
|
1 / 1 / 0
Регистрация: 21.02.2015
Сообщений: 126
|
||||||
| 11.01.2017, 17:27 [ТС] | ||||||
|
Теперь 50 на 50, или ничего не происходит, или целевая программа крашится. Немного доработал код.
0
|
||||||
|
Ушел с форума
|
|
| 11.01.2017, 17:47 | |
|
Ошибка с длиной строки все еще присутствует. См. строку с WriteProcessMemory,
там должно быть не "strlen(szDllPath)", а "strlen(szDllPath)+1". Ну и вообще, такие ошибки следует отлаживать особым образом. Например, цепляешься отладчиком к целевому процессу, ставишь break на LoadLibraryA, например, а затем запускаешь свой инжектор. После чего по шагам идешь до того места, где падает. Либо снимай крэш-дамп процесса после падения (procdump с ключом -ma), открывай его в WinDBG и смотри, где упало и почему.
1
|
|
|
1 / 1 / 0
Регистрация: 21.02.2015
Сообщений: 126
|
|
| 11.01.2017, 18:03 [ТС] | |
|
Спасибо, займусь отладкой, как найду что-то непонятное - напишу.
0
|
|
|
Maniac
|
|||||||||||
| 11.01.2017, 18:37 | |||||||||||
Сообщение было отмечено Алексей_Либанов как решение
Решение
Память выделили под lpLoadDllPath, тудаже записали путь.. а в качестве параметра всеровно мусор пихаете...
2
|
|||||||||||
|
1 / 1 / 0
Регистрация: 21.02.2015
Сообщений: 126
|
|
| 11.01.2017, 18:48 [ТС] | |
|
ISergey, Большое спасибо! Dll успешно внедряется.
Убежденный, Вам тоже спасибо, за то, что указали на невнимательность с записью в процесс!
0
|
|
| 11.01.2017, 18:48 | |
|
Помогаю со студенческими работами здесь
9
Sleep(1000) иногда крашит программу у одного юзера Функция в dll, которая инжектится в чужой процесс, крашит программу В скомпилированном приложении строка кода "delete engien" крашит программу Нужно, чтобы файлы, которые надо инжектить были в самом инжекторе Минимизировать целевую функцию Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|