逆向学习笔记(2)——注入技术

1.windows消息钩子

使用API SetWindowsHookEx()进行dll注入,在dll中可以截获GUI界面消息。

函数定义:

HHOOK SetWindowsHookEx(
    int idHook,            // hook type
    HOOKPROC lpfn,         // hook procedure
    HINSTANCE hMod,        // hook procedure所属的DLL句柄(Handle)
    DOWORD dwThreadId      // 想要挂钩的线程ID
);

如:SetWindowsHookEx(WH_KEYBOARD, KeyboardProc, g_hInstance, 0);

注:用OD调试新加载的DLL时,可以勾选Options->Events->Break on new module(DLL)。这样在DLL加载到OD中时会自动断下。

2.DLL注入

1) 创建远程线程(CreateRemoteThread() API)

//InjectDll.cpp

#include "windows.h"
#include "tchar.h"

BOOL InjectDll(DWORD dwPID, LPCTSTR szDllPath)
{
    HANDLE hProcess = NULL, hThread = NULL;
    HMODULE hMod = NULL;
    PVOID pRemoteBuf = NULL;
    DWORD dwBufSize = (DWORD)(_tcslen(szDllPath)+1)*s
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

孤月丶星辰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值