首页
社区
课程
招聘
[原创]远程线程注入计算器
发表于: 2018-12-27 13:10 8523

[原创]远程线程注入计算器

2018-12-27 13:10
8523

0x00 远程线程注入概念

远程线程注入是指一个进程在另一个进程中创建线程的技术。


0x01 远程线程注入步骤

1. 使用VirtualAllocEx在目标进程地址空间申请一块内存

2. 使用WriteProcessMemory将dll路径写入远程进程中

3. 使用CreateRemoteThread在目标进程中开辟一个线程


0x02 创建项目

我创建的是一个MFC工程

第一步,拖控件,界面看着顺眼就行,一个静态文本,一个文本框,两个按钮


第二步,控件绑定变量,编辑框是一个CString类型的m_strDllPath

第三步,开始写代码

选择文件的代码

 

目的是获取文件路径,存放在变量m_strDllPath中

主要代码都写在了注入按钮事件中,懒了一波就没有封装函数

首先判断路径有没有选择文件,变量是否为空


提权部分


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2018-12-27 13:10 被Iam0x17编辑 ,原因:
上传的附件:
收藏
免费 3
支持
分享
最新回复 (8)
雪    币: 1044
活跃值: (1385)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
2
这轮子重复造了几十年了。
2018-12-27 15:29
1
雪    币: 2
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
VS2013生成EXE   出现这个 错误        1        error MSB8031: Building an MFC project for a non-Unicode character set is deprecated. You must change the project property to Unicode or download an additional library. See eccK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3N6G2i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3k6Y4N6D9K9h3&6C8i4K6u0r3M7q4)9J5c8W2)9K6c8V1I4A6L8X3E0u0k6q4)9K6c8o6t1^5y4U0R3J5x3q4)9J5y4X3&6T1M7%4m8Q4x3@1u0X3L8%4u0Q4x3U0k6F1j5Y4y4H3i4K6y4n7L8h3!0J5k6g2)9J5y4X3&6T1M7%4m8Q4x3@1u0A6L8X3k6G2M7X3#2S2N6r3W2G2L8W2)9J5k6b7`.`.        C:\Program Files (x86)\MSBuild\Microsoft.Cpp\v4.0\V120\Microsoft.CppBuild.targets        376        5        injectcalc
2018-12-27 17:58
1
雪    币: 2
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好了   百度还是很好的
VS2013编译旧版VC++程序时,提示error MSB8031: Building an MFC project for a non-Unicode character set is deprecated. 



介绍为什么

387K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4M7#2)9J5k6h3#2K6k6r3&6Q4x3X3g2E0K9h3y4J5L8%4y4G2k6Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6$3j5$3u0D9L8$3N6Q4x3V1j5J5x3o6p5K6i4K6u0r3x3o6N6Q4x3V1j5H3z5q4)9J5c8X3#2X3j5#2)9J5k6s2y4#2M7s2m8G2M7Y4c8Q4x3X3c8X3L8%4u0Q4x3X3c8E0j5X3y4K6i4K6u0V1k6r3g2H3M7X3g2U0j5i4c8W2k6q4)9J5k6r3W2F1i4K6u0V1N6X3W2K6N6h3q4D9i4K6u0V1M7%4c8#2k6r3W2G2i4K6u0V1x3U0l9I4x3#2)9J5c8R3`.`.



微软插件下载地址:d5fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3N6G2i4K6u0W2L8h3W2U0M7X3!0K6L8$3k6@1i4K6u0W2j5$3!0E0i4K6u0r3i4K6y4r3L8r3W2F1K9$3W2V1i4K6y4p5z5e0R3K6x3U0l9%4x3b7`.`.

最后于 2018-12-27 18:19 被陌苒编辑 ,原因:
2018-12-27 18:02
0
雪    币: 2
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼主能不能写个 不用选择DLL直接注入到进程的例子
2018-12-27 18:06
0
雪    币: 1357
活跃值: (4218)
能力值: ( LV7,RANK:140 )
在线值:
发帖
回帖
粉丝
6
等一下,不是听说dllmain里面不合适调用MessageBox这样长时间不返回的函数吗?
2018-12-28 10:24
0
雪    币: 939
活跃值: (1079)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
早知道就多发点这样的混点精华先
2018-12-28 10:47
0
雪    币: 23352
活跃值: (3491)
能力值: ( LV13,RANK:648 )
在线值:
发帖
回帖
粉丝
8
红金龙e晓楼 早知道就多发点这样的混点精华先
这是关注,精华还是有很大难度的,可以参考标准:https://bbs.pediy.com/thread-224498.htm
2018-12-28 11:20
0
雪    币: 21
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
下载用下。谢谢
2019-1-11 14:43
0
游客
登录 | 注册 方可回帖
返回