注入的一种方法

 

 

 

#include <windows.h>

#include <tlhelp32.h>

#include <shlwapi.h>

//#include <iostream.h>

//#include <fstream>

//#include <string.h>

//#include <sstream>

//using   namespace   std;  

#define PROC_NAME "iexplore.exe" 

#define DLL_NAME "dll.dll" 

 

void LoadDll(char *procName, char *dllName); 

unsigned long GetTargetThreadIdFromProcname(char *procName); 

 

int WINAPI WinMain(HINSTANCE hInstance,HINSTANCE hPrevInstance,LPSTR lpCmdLine,int nCmdShow) 

    LoadDll(PROC_NAME, DLL_NAME); 

 

    return 0; 

 

void LoadDll(char *procName, char *dllName) 

    HMODULE hDll; 

//    unsigned long cbtProcAddr; 

 

    hDll        = LoadLibrary(dllName); 

    //cbtProcAddr = GetProcAddress(hDll, "CBTProc"); 

    unsigned long kk = GetTargetThreadIdFromProcname(procName); 

    SetWindowsHookEx(WH_CBT,(long (__stdcall *)(int,unsigned int,long))GetProcAddress(hDll, "CBTProc"), hDll, kk); 

 

//    return TRUE; 

 

unsigned long GetTargetThreadIdFromProcname(char *procName) 

   PROCESSENTRY32 pe; 

   HANDLE thSnapshot, hProcess; 

   BOOL retval, ProcFound = false; 

   unsigned long pTID, threadID; 

 

   thSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0); 

 

   if(thSnapshot == INVALID_HANDLE_VALUE) 

   { 

      MessageBox(NULL, "Error: unable to create toolhelp snapshot", "Loader", NULL); 

      return false; 

   } 

 

   pe.dwSize = sizeof(PROCESSENTRY32); 

 

    retval = Process32First(thSnapshot, &pe); 

 

   while(retval) 

   { //StrStrI(pe.szExeFile, procName);

      if(StrStrI(pe.szExeFile, procName))  

      { 

         ProcFound = true; 

         break; 

      } 

 

      retval    = Process32Next(thSnapshot,&pe); 

      pe.dwSize = sizeof(PROCESSENTRY32); 

   } 

 

   CloseHandle(thSnapshot); 

 

   _asm { 

      mov eax, fs:[0x18] 

      add eax, 36 

      mov [pTID], eax 

   } 

 

   hProcess = OpenProcess(PROCESS_VM_READ, false, pe.th32ProcessID); 

   ReadProcessMemory(hProcess, (const void *)pTID, &threadID, 4, NULL); 

   CloseHandle(hProcess); 

 

   return threadID; 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值