WriteProcessMemory_linux注入

WriteProcessMemory_linux注入今天要完成一个项内容,运行另一个应用程序abc.exe,实现它的父进程是explorer.exe。最开始的思路是获得explorer.exe的句柄,用ShellExecute启动abc.exe。但是用explorer.exe的句柄创建的进程的父进程依然是调用和进程,而不是传入句柄的进程。看来直接的不行,只能用间接的了。把运行abc.exe的代码段写到explorer.exe的内存里面去。然

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

今天要完成一个项内容,运行另一个应用程序abc.exe,实现它的父进程是explorer.exe。

最开始的思路是获得explorer.exe的句柄,用ShellExecute启动abc.exe。但是用explorer.exe的句柄创建的进程的父进程依然是调用和进程,而不是传入句柄的进程。

看来直接的不行,只能用间接的了。把运行abc.exe的代码段写到explorer.exe的内存里面去。然后让explorer来运行这段代码。

WriteProcessMemory_linux注入
WriteProcessMemory_linux注入
static
 DWORD CALLBACK ThreadProc()

{

WriteProcessMemory_linux注入    ::ShellExecute(NULL,”open”,”abc.exe”,NULL,NULL,SW_SHOW);

WriteProcessMemory_linux注入    
return
 TRUE;
WriteProcessMemory_linux注入}

但是现在就出现问题了,ShellExecute在shell32模块里,还需要LoadLibrary和GetProcAddress。同时它也用了两个字符串常量,这些字串会出现在本进程的内存中,在explorer中运行代码就会出错,系统把它关掉。所以改用了WinExec来代替ShellExecute,同时要把需要的字串和函数指针都写到explorer的内存区里。

WriteProcessMemory_linux注入
typedef UINT (WINAPI 
*
 WINEXEC)(LPCSTR,UINT);
WriteProcessMemory_linux注入
WriteProcessMemory_linux注入WriteProcessMemory_linux注入typedef 

struct
 tagTHREADDATA

{

WriteProcessMemory_linux注入    TCHAR            fileName[

20
];
WriteProcessMemory_linux注入    WINEXEC            pWinexec;
WriteProcessMemory_linux注入}

THREADDATA, 
*
LPTHREADDATA;
WriteProcessMemory_linux注入
WriteProcessMemory_linux注入WriteProcessMemory_linux注入

static
 DWORD CALLBACK ThreadProc(LPTHREADDATA pData)

{

WriteProcessMemory_linux注入    pData

->
pWinexec(pData
->
fileName,SW_SHOW);
WriteProcessMemory_linux注入    

return
 TRUE;
WriteProcessMemory_linux注入}

获得explorer进程PID的方法 

WriteProcessMemory_linux注入
WriteProcessMemory_linux注入
DWORD getExplorerPID()

{

WriteProcessMemory_linux注入    HWND startButtonHandle;
WriteProcessMemory_linux注入    DWORD processID;
WriteProcessMemory_linux注入    startButtonHandle 

=
 ::FindWindow (TEXT(

Shell_TrayWnd

),NULL);

WriteProcessMemory_linux注入    ::GetWindowThreadProcessId( startButtonHandle, 
&
processID );
WriteProcessMemory_linux注入    

return
 processID;
WriteProcessMemory_linux注入}

注入内存的过程:

WriteProcessMemory_linux注入
user32Handle 
=
 ::GetModuleHandle(TEXT(

kernel32

));
WriteProcessMemory_linux注入

//
得到kernel32模块句柄

WriteProcessMemory_linux注入

processHandle 
=
 ::OpenProcess(PROCESS_CREATE_THREAD 
|
 PROCESS_QUERY_INFORMATION 
|
 PROCESS_VM_OPERATION 
|
 PROCESS_VM_WRITE 
|
 PROCESS_VM_READ,FALSE,getExplorerPID());
WriteProcessMemory_linux注入

//
用explorer的PID来打开进程,并得到创建线程和写的权限。

WriteProcessMemory_linux注入

dataAddr 
=
 ::VirtualAllocEx(processHandle,
0
,
sizeof
(THREADDATA),MEM_COMMIT,PAGE_EXECUTE_READWRITE);
WriteProcessMemory_linux注入

//
在explorer的内存内里申请一块内存来存所用的数据

WriteProcessMemory_linux注入WriteProcessMemory_linux注入

THREADDATA data 
=
 

{TEXT(

a.exe

),(WINEXEC)GetProcAddress(user32Handle,

WinExec

),}
;
WriteProcessMemory_linux注入WriteProcessMemory(processHandle,dataAddr,

&
data,
sizeof
(THREADDATA),
&
byteWrited);
WriteProcessMemory_linux注入

//
把数据写到申请的内存中

WriteProcessMemory_linux注入

codeAddr 
=
 ::VirtualAllocEx(processHandle,
0
,sizeOfThreadProc,MEM_COMMIT,PAGE_EXECUTE_READWRITE);
WriteProcessMemory_linux注入

//
申请代码的内存区

WriteProcessMemory_linux注入

WriteProcessMemory(processHandle,codeAddr,
&
ThreadProc,sizeOfThreadProc,
&
byteWrited);
WriteProcessMemory_linux注入

//
把代码写进去,这时我们己经把我们要用的代码和数据都准备好了。

WriteProcessMemory_linux注入

threadHandle 
=
 CreateRemoteThread(processHandle,NULL,
0
, LPTHREAD_START_ROUTINE)codeAddr,dataAddr,
0
,(LPDWORD)threadID);
WriteProcessMemory_linux注入

//
在explorer中创建一个线程,来执行启动abc.exe的代码。所需的数据都己经在explorer的内存块中,所以不会出问题。

WriteProcessMemory_linux注入

WaitForSingleObject(threadHandle, INFINITE);
WriteProcessMemory_linux注入VirtualFreeEx(processHandle,dataAddr,

0
,MEM_RELEASE);
WriteProcessMemory_linux注入VirtualFreeEx(processHandle,codeAddr,

0
,MEM_RELEASE);
WriteProcessMemory_linux注入CloseHandle(threadHandle);
WriteProcessMemory_linux注入CloseHandle(processHandle);
WriteProcessMemory_linux注入

//
等待执行完毕,释放内存,关闭句柄。

这就完成了代码的注入与执行。

英语还算不错的推荐去看看这篇文章,帮助很大。

Three Ways to Inject Your Code into Another Process

http://www.codeproject.com/threads/winspy.asp 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/194356.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • ssm框架过时了吗_spring源码

    ssm框架过时了吗_spring源码SpringSpring是一个开源的免费的框架Spring是一个轻量级的,非入侵式的框架控制反转(IOC),面向切面编程(AOP)支持事务的处理,对框架整合的支持IOC理论UserDaoUserDaoImpUserSeviceUserServiceImp在之前,用户的需求可能会影响原来的代码。使用一个set。public void setUserDao(UserDao userDao){ this.userDao = userDao;}之前是主动创建对象,控制

    2022年8月8日
    3
  • 网站被挂马实用怎么解决的办法之一[通俗易懂]

    网站被挂马实用怎么解决的办法之一[通俗易懂]最近单位网站在百度搜索点击打开都是SQ电影的内容,而直接输入网址反而没问题,在百度搜索中被提示为网站被黑的可能,很多客户搜索我们网站都进入了SQ电影网站,给公司的形象造成了很大的影响,作为公司的网站技术人员,以前也算是搞了5年的老站长了,什么事没惊着,从头开始分析网站被黑的原因。

    2022年9月1日
    2
  • ScriptManager.RegisterStartupScript方法[通俗易懂]

    ScriptManager.RegisterStartupScript方法[通俗易懂]出处:忘记了,致歉作者 如果页面中不用Ajax,cs中运行某段js代码方式可以是:Page.ClientScript.RegisterStartupScript(Page.GetType(),””,”window.open(‘default2.aspx’)”);如果页面中使用了Ajax,则上述代码即使执行也无效果。对这种情况我们通常采用:ScriptManag

    2022年7月13日
    13
  • 字符串转数字简单代码实现

    推荐:http://www.cnblogs.com/roucheng/p/3470287.html

    2021年12月27日
    34
  • StrictMode 详解「建议收藏」

    StrictMode 详解「建议收藏」StrictMode类是Android2.3(API9)引入的一个工具类,可以用来帮助开发者发现代码中的一些不规范的问题。比如,如果你在UI线程中进行了网络或者磁盘操作,StrictMode就会通过Log(logcat)或者对话框的方式把信息提示给你,因为让你的UI线程处理这里操作会被认为是不规范的做法,可能会让你的应用变得比较卡顿。官网文档:http://developer.an

    2022年5月1日
    31
  • linuxiostat命令详解_ifstat命令

    linuxiostat命令详解_ifstat命令Linuxiostat命令详解iostat主要用于监控系统设备的IO负载情况,根据这个可以看出当前系统的写入量和读取量,CPU负载和磁盘负载。1.命令格式:iostat参数时间次数2.命令参数:-C显示CPU使用情况-d显示磁盘使用情况-k以KB为单位显示-m以M为单位显示-N显示磁盘阵列(LVM)信息-n显示NFS使用情况-p[磁盘]显示磁盘和分区的情况-t显示终端和CPU的信息-x显示详细信息-V显示版本信息3.常用

    2022年10月6日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号