首页
社区
课程
招聘
[旧帖] [求助]关于dll搜索程序内存的问题 0.00雪花
发表于: 2009-4-1 10:29 2666

[旧帖] [求助]关于dll搜索程序内存的问题 0.00雪花

2009-4-1 10:29
2666
如果利用dll劫持,让某一个程序调用我的DLL。调用成功后。我的DLL需要像远程注入一样。在目标进程分配空间吗?还有对内存的读取。是否直接getcurrentprocess就可以了?我用以前外部进程的修改方法。

先findwindos
然后GetWindowThreadProcessId

然后openprocess竟然搜不出数据。不知道为什么。

还有如何判断是我想用的进程调用我的DLL。现在只要是用ws2_32.dll的程序和我同的DLL在同一个文件夹内,都会把我的DLL窗体呼出来。如果在DLL里面去判断。我用的是DELPHI
在WS2——32里面用到一个
Procedure    showform;stdcall;   external   'test.dll';

test里面有个过程。FormShow;我现在的窗体都是先程序出来。我用findwindows来检测无效。因为我好的窗体好像比程序先出来。请间下应该怎么解决?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
既然注入了,那就和程序是一体的

随便读取,不用什么 openprocess

句柄处都是 -1
2009-4-1 10:52
0
雪    币: 124
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能不能组段例子。这样写我没写过。。。谢谢了
2009-4-1 12:30
0
游客
登录 | 注册 方可回帖
返回
//