找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 765|回复: 11

远程线程插入DLL(昭姐易语言)

[复制链接]

30

主题

1

回帖

0

积分

版主

积分
0
发表于 2013-6-9 12:24:00 | 显示全部楼层 |阅读模式

.版本 2

.子程序 插入DLL
.参数 进程ID, 整数型
.参数 DLL全路径, 文本型
.局部变量 进程, 整数型
.局部变量 文本长度, 整数型
.局部变量 返回地址, 整数型
.局部变量 temp, 整数型
.局部变量 函数地址, 整数型
.局部变量 text, 整数型

进程 = 打开进程 (2035711, 0, 进程ID)
文本长度 = 取文本长度 (DLL全路径)
.如果 (文本长度 ≠ 0)
    返回地址 = VirtualAllocEx (进程, 0, 文本长度, 4096, 4)
.否则
    信息框 (“出错”, 64, “”)
    结束 ()
.如果结束

.如果真 (返回地址 ≠ 0)
    WriteProcessMemory (进程, 返回地址, 到字节集 (DLL全路径), 文本长度, temp)
    函数地址 = GetProcAddress (GetModuleHandle (“Kernel32”), “LoadLibraryA”)
    text = CreateRemoteThread (进程, 0, 0, 函数地址, 返回地址, 0, temp)

.如果真结束




.子程序 _按钮2_被单击
.局部变量 Handle, 整数型
.局部变量 ProcessId, 整数型

Handle = FindWindowA (“SpLoginDialog”, “Login”)
.如果真 (Handle ≠ 0)
    取进程ID (Handle, ProcessId)
    ShowWindow (Handle, 0)
.如果真结束
[attachment=89]

0

主题

12

回帖

0

积分

新手上路

积分
0
发表于 2013-6-9 13:18:55 | 显示全部楼层
DLL插入后,就被运行了吗?

0

主题

8

回帖

0

积分

新手上路

积分
0
发表于 2013-6-14 01:57:52 | 显示全部楼层
美女讲解,必须顶啊

1

主题

6

回帖

0

积分

新手上路

积分
0
发表于 2013-6-18 16:10:03 | 显示全部楼层
嘿嘿看下

14

主题

65

回帖

0

积分

新手上路

积分
0
发表于 2013-6-18 22:49:50 | 显示全部楼层
顶一下

67

主题

115

回帖

0

积分

版主

积分
0
发表于 2013-6-26 22:49:47 | 显示全部楼层
: : : :

0

主题

8

回帖

0

积分

新手上路

积分
0
发表于 2013-7-13 08:53:58 | 显示全部楼层
顶一下   

0

主题

11

回帖

0

积分

新手上路

积分
0
发表于 2013-7-14 13:40:20 | 显示全部楼层
kankan

0

主题

7

回帖

0

积分

新手上路

积分
0
发表于 2013-8-20 07:12:04 | 显示全部楼层
必须顶起
必须顶起
必须顶起
必须顶起

68

主题

11

回帖

0

积分

版主

积分
0
发表于 2013-10-2 06:14:27 | 显示全部楼层
oh和iusahdia
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

果子博客
扫码关注微信公众号

Archiver|手机版|小黑屋|风叶林

GMT+8, 2026-2-1 03:32 , Processed in 0.278721 second(s), 21 queries .

Powered by 风叶林

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表