当前位置:首页 > 教育 >

注入dll有什么用(dll注入后怎么使用)

来源:原点资讯(m.360kss.com)时间:2023-11-03 12:57:21作者:YD166手机阅读>>

注入dll有什么用,dll注入后怎么使用(1)

Hook概述

Hook也就是钩子,在Windows中大部分的应用程序都是基于消息机制,会根据不同的消息使用消息过程函数完成不同的功能。而钩子是一种消息处理机制,它可以比你的应用程序先获得消息,可以用来截获、监视系统的消息,改变执行流程实现特定的功能。对于全局钩子来说,它会影响所有应用程序,所以钩子函数必须在DLL中实现。

函数介绍

SetWindowsHOOKEx

作用:
将程序定义的钩子函数安装到挂钩链中,安装钩子的程序可以监视系统是否存在某些类型的时间,这些事件与特定线程或调用线程所在的桌面中的所有线程相关联。

函数声明:

HHOOK WINAPI SetWindowsHookEx( _In_ int idHook, _In_ HOOKPROC lpfn, _In_ HINSTANCE hMod, _In_ DWORD dwThreadId )

参数:
idHook:
安装的钩子程序的类型,具体值参考官方手册

lpfn:
指向钩子程序过程的指针,若参数dwThreadId为0或者指示了一个其他进程创建的线程之标识符,则参数lpfn必须指向一个动态链接中的挂钩处理过程。否则,参数lpfn可以指向一个与当前进程相关的代码中定义的挂钩处理过程。

hMod:
包含由lpfn参数指向的钩子过程的DLL句柄。

dwThreadId:
与钩子程序关联的线程标识符,如果为0,则钩子过程与系统中所有线程相关联。

返回值:
成功:返回钩子过程句柄
失败:返回NULL

UnhookWindowsHookEx

作用:
卸载钩子

函数声明:

BOOL WINAPI UnsetGlobalHook( _In_ HHOOK hhk )

参数:
hhk:
卸载的钩子句柄

实例代码

使用IDE:VS2019
创建一个DLL项目


pch.h:

#include "framework.h" extern "C" _declspec(dllexport) int SetGlobalHook(); extern "C" _declspec(dllexport) LRESULT GetMsgProc(int code, WPARAM wParam, LPARAM lParam); extern "C" _declspec(dllexport) BOOL UnsetGlobalHook(); #endif //PCH_H

dllmain.cpp

// dllmain.cpp : 定义 DLL 应用程序的入口点。 #include "pch.h" HMODULE g_hDllModule = NULL; BOOL APIENTRY DllMain( HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved ) { switch (ul_reason_for_call) { case DLL_PROCESS_ATTACH: { g_hDllModule = hModule; break; } case DLL_THREAD_ATTACH: case DLL_THREAD_DETACH: case DLL_PROCESS_DETACH: break; } return TRUE; }

钩子过程:

SetGlobalHook(): 设置全局钩子,WH_GETMESSAGE为监视发送到消息队列的消息的钩子,第二个参数则为钩子的回调函数。
GetMsgProc(): 钩子的回调函数,CallNextHookEx表示将当前钩子传递给下一个钩子,若返回值为0,表示中断钩子传递,对钩子进行拦截。
UnsetGlobalHook(): 卸载钩子
共享内存: 由于全局钩子是以DLL形式加载到进程中,进程都是独立的,要将进程句柄传递给其他进程,可以使用共享内存突破进程独立性,使用"/SECTION:mydata,RWS"设置为可读可写可共享的数据段。

pch.cpp:

#include "pch.h" #include #include extern HMODULE g_hDllModule; // 共享内存 #pragma data_seg("mydata") HHOOK g_hHook = NULL; #pragma data_seg() #pragma comment(linker, "/SECTION:mydata,RWS") //钩子回调函数 LRESULT GetMsgProc(int code, WPARAM wParam, LPARAM lParam){ return ::CallNextHookEx(g_hHook, code, wParam, lParam); } // 设置钩子 BOOL SetGlobalHook() { g_hHook = SetWindowsHookEx(WH_GETMESSAGE, (HOOKPROC)GetMsgProc, g_hDllModule, 0); if (NULL == g_hHook) { return FALSE; } return TRUE; } // 卸载钩子 BOOL UnsetGlobalHook() { if (g_hHook) { UnhookWindowsHookEx(g_hHook); } return TRUE; }

注入dll有什么用,dll注入后怎么使用(2)

最终生成Dll1.dll

创建c 空项目
编译下面代码,将Dll1.dll放在生成的exe下,运行

hook.cpp:

#include #include typedef BOOL(*PEN_HOOKSTART)(); typedef BOOL(*PEN_HOOKSTOP)(); int main() { //加载dll HMODULE hDll = LoadLibrary(L"./Dll1.dll"); if (NULL == hDll) { printf("LoadLibrary Error[%d]\n", ::GetLastError()); return 1; } BOOL isHook = FALSE; //导出函数地址 PEN_HOOKSTART SetGlobalHook = (PEN_HOOKSTART)GetProcAddress(hDll, "SetGlobalHook"); if (NULL == SetGlobalHook) { printf("SetGlobalHook:GetProcAddress Error[%d]\n", GetLastError()); return 2; } PEN_HOOKSTOP UnsetGlobalHook = (PEN_HOOKSTOP)GetProcAddress(hDll, "UnsetGlobalHook"); if (NULL == UnsetGlobalHook) { printf("UnsetGlobalHook:GetProcAddress Error[%d]\n", GetLastError()); return 3; } isHook=SetGlobalHook(); if (isHook) { printf("Hook is ok!\n"); } else { printf("Hook is error[%d]\n", GetLastError()); } system("pause"); UnsetGlobalHook(); FreeLibrary(hDll); return 0; }

注入dll有什么用,dll注入后怎么使用(3)

查看效果

使用Process Explorer查看dll:

注入dll有什么用,dll注入后怎么使用(4)

可以看到已经注入了Dll1.dll

参考文献

注入dll有什么用,dll注入后怎么使用(5)

网络安全学习攻略

栏目热文

dll自动注入怎么写(四种常见的dll注入方式及原理)

dll自动注入怎么写(四种常见的dll注入方式及原理)

最近一直在研究注入,写一篇全的,也给自己做个总结dll注入其实就是让别的进程的address space去读相关的动态库...

2023-11-03 13:15:03查看全文 >>

dll文件怎么注入(简单的dll注入教程)

dll文件怎么注入(简单的dll注入教程)

何为dll注入DLL注入技术,一般来讲是向一个正在运行的进程插入/注入代码的过程。我们注入的代码以动态链接库(DLL)的...

2023-11-03 12:58:47查看全文 >>

dll注入工具有什么用(四种常见的dll注入方式及原理)

dll注入工具有什么用(四种常见的dll注入方式及原理)

本文中我将介绍DLL注入的相关知识。不算太糟的是,DLL注入技术可以被正常软件用来添加/扩展其他程序,调试或逆向工程的功...

2023-11-03 13:06:34查看全文 >>

dll注入工具源码官方完整版(dll文件怎么注入)

dll注入工具源码官方完整版(dll文件怎么注入)

不关注《一碳科技》?好吧,你错过了很多东西!DLL注入是什么?它有多厉害?它能让360安全卫士执行你的“破坏”代码!首先...

2023-11-03 13:21:13查看全文 >>

dll注入辅助工具(dll注入式外挂教程)

dll注入辅助工具(dll注入式外挂教程)

原理:DLL注入技术,一般来讲是向一个正在运行的进程插入/注入代码的过程。我们注入的代码以动态链接库(DLL)的形式存在...

2023-11-03 13:06:52查看全文 >>

cdr自动排版怎么弄(cdr一键自动排版)

cdr自动排版怎么弄(cdr一键自动排版)

CorelDRAW/cdr插件077例:根据页面大小自动排版。大家好,这一集接着讲cdr插件第77例:根据页面大小自动排...

2023-11-03 13:38:58查看全文 >>

cdr怎么一键排版(cdr一键排版怎么安排)

cdr怎么一键排版(cdr一键排版怎么安排)

我们今天来学习CDR的智能排版技巧。我们可以将企业或学校的工作证进行智能排版,因为每个人的姓名、职位和编号都不一样,手动...

2023-11-03 13:24:48查看全文 >>

cdr如何快速排版设计(cdr排版方法和技巧)

cdr如何快速排版设计(cdr排版方法和技巧)

来源公众号:平面设计CDR在线学习(ID:cdr696969)CorelDRAW 2019(Win版)是一款专业的平面设...

2023-11-03 13:16:09查看全文 >>

cdr中的排版工具在哪(cdr排版工具怎么调出)

cdr中的排版工具在哪(cdr排版工具怎么调出)

我们经常能够看到文字排版成某一种形状,这些文字大小有别,乱中有序。大多情况下都是用的专业的排版软件,当然还有特殊情况下,...

2023-11-03 13:27:42查看全文 >>

cdr软件如何自动排版(cdr自动排版软件插件教程)

cdr软件如何自动排版(cdr自动排版软件插件教程)

eCut 6是一款功能强大的coreldRAW插件,为用户带来了自动排料、增强复制、镜像、LED自动排孔和中心线等多达5...

2023-11-03 13:35:08查看全文 >>

文档排行