С Новым годом! Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
5 / 3 / 2
Регистрация: 24.06.2017
Сообщений: 219

Внедрение длл в процесс (мануал мап)

22.03.2019, 15:17. Показов 1706. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
всем привет внедряю вот так инжект не происходит думаю из за того что вызываю загрузку длл через LoadLibraryAddres когда она записана в памяти прошу объяснить как мне сделать инжект

C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
unsigned char rawData[8192] =
{
......
}
bool Inject(char* Dll, DWORD Process)
{
 
    LPVOID LoadLibraryAddres = GetProcAddress(GetModuleHandleA("kernel32"), "LoadLibraryA");
 
    HANDLE pro = OpenProcess(PROCESS_ALL_ACCESS, 0, Process);
 
    LPVOID Address = VirtualAllocEx(pro, 0, sizeof(rawData), MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
 
    WriteProcessMemory(pro, Address, rawData, sizeof(rawData), 0);
 
    DWORD crea = (DWORD)CreateRemoteThread(pro, 0, 0, (LPTHREAD_START_ROUTINE)LoadLibraryAddres, Address, 0, 0);
    if (!crea)
    {
        MessageBoxA(0, "Injecting Failed", "Error", MB_ICONERROR);
        return false;
    }
    MessageBoxA(0, "Injected Sucessfully", "Sucessfully", MB_ICONINFORMATION);
 
    return true;
}
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.03.2019, 15:17
Ответы с готовыми решениями:

Внедрение в процесс
Добрый день. Я только недавно начал писать на С++, так что не ругайтесь сильно. Хочу внедрить поток в обычный процесс. Пытаюсь написать...

Внедрение из 32-битной программы 64-битной dll в 64-битный процесс, возможно ли?
Добрый вечер. Для внедрение dll в сторонний процесс использую метод из книги Рихтера. Суть этого метода - создать удаленный поток в...

map<Int,MYMAP>, или мап хранящий мап
Дброго времени суток. Такая проблема : typedef std::map&lt;std::string,std::string&gt; strmap; strmap mymap; for(int i =0;i&lt;5;++i)...

7
Эксперт С++
 Аватар для _lunar_
3701 / 2836 / 451
Регистрация: 03.05.2011
Сообщений: 5,193
Записей в блоге: 21
22.03.2019, 15:52
Цитата Сообщение от zapolarnik16 Посмотреть сообщение
инжект не происходит
две ошибки:
1. на кой вам char* Dll если вы его нигде не используете?
2. процесс открывать нужно в другом месте, а не в функции инжекта.

правильный код
C++
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
HANDLE hProc = 0;
 
PROCESS_INFORMATION StartProcess(char* AppName)
{
    cout << "AppName: " << AppName << endl;
    PROCESS_INFORMATION procInfo;
    STARTUPINFO startInfo;
    memset(&procInfo, 0, sizeof(procInfo));
    memset(&startInfo, 0, sizeof(startInfo));
    startInfo.cb = sizeof(startInfo);
 
    char temp[MAX_PATH];
    CreateProcess(AppName, temp, NULL, NULL, FALSE,
        CREATE_SUSPENDED, NULL, NULL, &startInfo, &procInfo);
 
    return procInfo;
}
 
bool Inject(DWORD pID, char* path)
{
    LPVOID RemoteString;
    LPVOID LoadLibAddr;
    if (pID == 0)
        return false;
    if (hProc == 0)
        return false;
    LoadLibAddr = GetProcAddress(GetModuleHandle("kernel32.dll"), "LoadLibraryA");
    RemoteString = VirtualAllocEx(hProc, NULL, strlen(path),
        MEM_RESERVE | MEM_COMMIT, PAGE_READWRITE);
    WriteProcessMemory(hProc, RemoteString, path, strlen(path), NULL);
    CreateRemoteThread(hProc, NULL, NULL, (LPTHREAD_START_ROUTINE)LoadLibAddr,
        RemoteString, NULL, NULL);
    CloseHandle(hProc);
    return true;
}
 
int main()
{
    PROCESS_INFORMATION procInfo = StartProcess(AppName);
    hProc = procInfo.hProcess;
 
    Inject(procInfo.dwProcessId, DllName);
}
0
5 / 3 / 2
Регистрация: 24.06.2017
Сообщений: 219
22.03.2019, 15:54  [ТС]
параметр path убрать можно я тестил с прописанной дллкой в путь и я просил manual map загрузку дллки
0
Эксперт С++
 Аватар для _lunar_
3701 / 2836 / 451
Регистрация: 03.05.2011
Сообщений: 5,193
Записей в блоге: 21
22.03.2019, 15:58
del
0
Maniac
Эксперт С++
 Аватар для ISergey
1464 / 965 / 160
Регистрация: 02.01.2009
Сообщений: 2,820
Записей в блоге: 1
22.03.2019, 21:37
Цитата Сообщение от zapolarnik16 Посмотреть сообщение
параметр path убрать можно я тестил с прописанной дллкой в путь и я просил manual map загрузку дллки
Чем вам обычный метод инжекта не подходит?
Другие методы считаются малварными и нормальный ав будет негативно реагировать на подобное поведение.

Добавлено через 33 секунды
Цитата Сообщение от zapolarnik16 Посмотреть сообщение
параметр path убрать можно я тестил с прописанной дллкой в путь и я просил manual map загрузку дллки
Чем вам обычный метод инжекта не подходит?
Другие методы считаются малварными и нормальный ав будет негативно реагировать на подобное поведение.
0
5 / 3 / 2
Регистрация: 24.06.2017
Сообщений: 219
22.03.2019, 21:38  [ТС]
тем что я хочу скрыть длл чтоб её не взяли не реверснули
0
Maniac
Эксперт С++
 Аватар для ISergey
1464 / 965 / 160
Регистрация: 02.01.2009
Сообщений: 2,820
Записей в блоге: 1
22.03.2019, 21:49
Цитата Сообщение от zapolarnik16 Посмотреть сообщение
тем что я хочу скрыть длл чтоб её не взяли не реверснули
это не поможет.
0
5 / 3 / 2
Регистрация: 24.06.2017
Сообщений: 219
22.03.2019, 21:50  [ТС]
хоть как то помочь можешь придется делать дамп опр участка памяти да и это более красивее не будет не каких 100500 файлов в папке
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
22.03.2019, 21:50
Помогаю со студенческими работами здесь

Инжект длл в процесс ехе
Добрый день не как не могу найти рабочий код инжекта длл в процесс подскажите что не так может быть

Внедрение в процесс
я знаю всего 2 способа как перехватить api dll. 1. это поменять код исполняемой dll. 2. или поменять таблицу импорта в исполняемом...

Внедрение в другой процесс
Запущена игра (Counter-Strike 1.6). Стоит задача, чтобы отдельное .NET приложение смогло отправить свою команду в консоль игры. До этого...

Внедрение программы в чужой процесс
Как внедрить свою программу в процесс например игры, чтобы в игре работала моя программа?

Внедрение сторонней DLL в процесс
Всем привет, имеется x32 инжектор, x64 DLL и x64 процесс. Инжектор: _autoitscript.com/forum/topic/109237-injectau3/ Итак, при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит токи на L и напряжения на C в установ. режимах до и. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru