C/Cpp/System      CreateRemoteThread注入示例,调用远程进程的无参、有参函数   
文章目录  [隐藏]

一 被注入的目标程序


二 注入器程序

0.获取目标进程PID

windows 7

win7上,演示程序直接启动为命令提示符独立程序,FindWindow配合GetWindowThreadProcessId拿到的PID和任务管理器中看到的一致,可用。


windows 10

在win10上,命令提示符是一个父窗体,演示程序启动为它的一个标签。标题栏属性不好用了。


如下代码直接使用目标程序的真实PID。


查找目标进程

如下代码通过快照获取目标进程,测试windows7和windows10都成功。


1.注入无参函数

注意编译平台,和目标程序统一为x86或x64,还要统一release或debug版本。


2.注入1参函数

注意和目标程序统一为x86或x64,还要统一release或debug版本。


3.注入多参函数

注意和目标程序统一为x86或x64,还要统一是 release 版本。



- end

承接App定制、企业web站点、办公系统软件 设计开发,外包项目,毕设