CreateRemoteThread函数多参数传入使用方法

2024-08-25 10:18

本文主要是介绍CreateRemoteThread函数多参数传入使用方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


注意事项:

1.Debug版本编译的时候使用增量编译,导致每个函数都是用一个Thunk, 所以请使用Release版本。

2.目标进程非本进程时不能调用本进程内的函数或使用本进程内的变量,有时在隐式使用时可能会引起该

问题,容易引起进程崩溃。(例如WriteProcessMemory写入的函数中调用了本进程的全局变量)

3.多参数使用时请在目标进程中为函数参数分配相应的内存空间,因为CreateRemoteThread第5个参数是LPVOID型,

这意味着它只能放一个指针值,而该指针值应该指向分配的相应内存空间。


使用实例:

假设我们调用的目标进程的主窗口标题为“ImageCall”, 并假设在偏移该进程首地址0x000163D0有一个用于加血的游戏函数。

于是我们可以如下所示来使用CreateRemoteThread多参数调用来在目标进程中调用该加血函数。


(以下使用默认在MFC中,CImageBloodDlg为一个基本对话框类,

AddBlood_Inject()为对话框上某一按钮按下时的触发函数。)


//首先定义全局标题和偏移地址

LPCTSTR gameCaption = _T("ImageCall");
const int ADD_BLOOD_CALL = 0x000163D0;

//之后是上一篇博客中写道的获取进程首地址的函数

//获取目标进程首地址
BOOL CImageBloodDlg::getProcessAddr(DWORD dwPID, DWORD& baseAddr)
{HANDLE hModuleSnap = INVALID_HANDLE_VALUE;MODULEENTRY32 me32;// 在目标进程中获取所有进程的snapshothModuleSnap = CreateToolhelp32Snapshot(TH32CS_SNAPMODULE, dwPID);if (hModuleSnap == INVALID_HANDLE_VALUE){AfxMessageBox(_T("CreateToolhelp32Snapshot (of modules) fail"));return(FALSE);}// 设置MODULEENTRY32数据结构大小字段me32.dwSize = sizeof(MODULEENTRY32);//检索第一个模块的信息,不成功则返回if (!Module32First(hModuleSnap, &me32)){AfxMessageBox(_T("Module32First fail")); // 显示调用失败CloseHandle(hModuleSnap);    // 清除句柄对象return(FALSE);}// 从me32中得到基址baseAddr = (DWORD)me32.modBaseAddr;// 别忘了最后清除模块句柄对象CloseHandle(hModuleSnap);return(TRUE);
}

//然后我们定义一个获取目标地址空间真实地址的结构体

typedef struct tagTrueAddr
{DWORD baseAddr;DWORD Offset;}TrueAddr, *PTrueAddr;

//这是我们想在目标进程中进行调用的函数(使用了内联汇编)

void __stdcall addBloodCall(TrueAddr* addr)
{DWORD baseAddr = addr->baseAddr;DWORD baseOffset = addr->Offset;_asm{mov eax, baseAddradd eax, baseOffsetcall eax}
}

//最后我们通过远程注入来进行CreateRemoteThread的多参数调用,按下相应按钮时触发该函数

void CImageBloodDlg::AddBlood_Inject()
{// TODO:  在此添加控件通知处理程序代码//得到窗口句柄HWND hwnd = ::FindWindow(NULL, gameCaption);//得到进程IDDWORD pid;GetWindowThreadProcessId(hwnd, &pid);//获取进程访问权限HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, false, pid);//目标进程分配函数参数空间LPVOID paramsCall = VirtualAllocEx(hProcess, NULL, sizeof(TrueAddr), MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);if (paramsCall == NULL){AfxMessageBox(_T("get paramsCall failed"));return;}//目标进程分配函数本体空间LPVOID baseCall = VirtualAllocEx(hProcess, NULL, 1000, MEM_COMMIT|MEM_RESERVE, PAGE_EXECUTE_READWRITE);if (baseCall == NULL){AfxMessageBox(_T("get baseCall failed"));return;}//在函数本体空间中写入addBloodCall函数本体if (!WriteProcessMemory(hProcess, baseCall, addBloodCall, 1000, NULL)){AfxMessageBox(_T("writeProcessMemory fail"));return;}//得到目标进程首地址DWORD baseAddr;getProcessAddr(pid, baseAddr);//设置真实地址(baseAddr首地址, Offset偏移地址量)TrueAddr trueAddr;trueAddr.baseAddr = baseAddr;trueAddr.Offset = ADD_BLOOD_CALL;if (!WriteProcessMemory(hProcess, paramsCall, (LPCVOID)&trueAddr, sizeof(TrueAddr), NULL)){AfxMessageBox(_T("Write trueAddress failed"));return;}//传入函数参数并创建远程线程函数PTrueAddr ptAddr = (PTrueAddr)paramsCall;HANDLE hRemoteThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)baseCall, (LPVOID)ptAddr, 0,NULL);if (!hRemoteThread){AfxMessageBox(_T("CreateRemoteThread failed"));return;}
}

先定义一个结构体的数据结构类型,并在该结构中包括所有的函数入口参数,

然后为想写入的函数提供唯一的一个结构体指针的参数,最后在CreateRemoteThread中

提供该唯一的函数参数,并为该函数参数指针所指的结构体在目标进程中开辟相应的内存空间,

并使该指针指向它,通过这种方法我们便可以成功使用多参数函数传入的CreateRemoteThread调用了。


这篇关于CreateRemoteThread函数多参数传入使用方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1105279

相关文章

Python使用Tenacity一行代码实现自动重试详解

《Python使用Tenacity一行代码实现自动重试详解》tenacity是一个专为Python设计的通用重试库,它的核心理念就是用简单、清晰的方式,为任何可能失败的操作添加重试能力,下面我们就来看... 目录一切始于一个简单的 API 调用Tenacity 入门:一行代码实现优雅重试精细控制:让重试按我

Python安装Pandas库的两种方法

《Python安装Pandas库的两种方法》本文介绍了三种安装PythonPandas库的方法,通过cmd命令行安装并解决版本冲突,手动下载whl文件安装,更换国内镜像源加速下载,最后建议用pipli... 目录方法一:cmd命令行执行pip install pandas方法二:找到pandas下载库,然后

MySQL中EXISTS与IN用法使用与对比分析

《MySQL中EXISTS与IN用法使用与对比分析》在MySQL中,EXISTS和IN都用于子查询中根据另一个查询的结果来过滤主查询的记录,本文将基于工作原理、效率和应用场景进行全面对比... 目录一、基本用法详解1. IN 运算符2. EXISTS 运算符二、EXISTS 与 IN 的选择策略三、性能对比

MySQL常用字符串函数示例和场景介绍

《MySQL常用字符串函数示例和场景介绍》MySQL提供了丰富的字符串函数帮助我们高效地对字符串进行处理、转换和分析,本文我将全面且深入地介绍MySQL常用的字符串函数,并结合具体示例和场景,帮你熟练... 目录一、字符串函数概述1.1 字符串函数的作用1.2 字符串函数分类二、字符串长度与统计函数2.1

使用Python构建智能BAT文件生成器的完美解决方案

《使用Python构建智能BAT文件生成器的完美解决方案》这篇文章主要为大家详细介绍了如何使用wxPython构建一个智能的BAT文件生成器,它不仅能够为Python脚本生成启动脚本,还提供了完整的文... 目录引言运行效果图项目背景与需求分析核心需求技术选型核心功能实现1. 数据库设计2. 界面布局设计3

使用IDEA部署Docker应用指南分享

《使用IDEA部署Docker应用指南分享》本文介绍了使用IDEA部署Docker应用的四步流程:创建Dockerfile、配置IDEADocker连接、设置运行调试环境、构建运行镜像,并强调需准备本... 目录一、创建 dockerfile 配置文件二、配置 IDEA 的 Docker 连接三、配置 Do

Android Paging 分页加载库使用实践

《AndroidPaging分页加载库使用实践》AndroidPaging库是Jetpack组件的一部分,它提供了一套完整的解决方案来处理大型数据集的分页加载,本文将深入探讨Paging库... 目录前言一、Paging 库概述二、Paging 3 核心组件1. PagingSource2. Pager3.

python使用try函数详解

《python使用try函数详解》Pythontry语句用于异常处理,支持捕获特定/多种异常、else/final子句确保资源释放,结合with语句自动清理,可自定义异常及嵌套结构,灵活应对错误场景... 目录try 函数的基本语法捕获特定异常捕获多个异常使用 else 子句使用 finally 子句捕获所

C++11右值引用与Lambda表达式的使用

《C++11右值引用与Lambda表达式的使用》C++11引入右值引用,实现移动语义提升性能,支持资源转移与完美转发;同时引入Lambda表达式,简化匿名函数定义,通过捕获列表和参数列表灵活处理变量... 目录C++11新特性右值引用和移动语义左值 / 右值常见的左值和右值移动语义移动构造函数移动复制运算符

Python对接支付宝支付之使用AliPay实现的详细操作指南

《Python对接支付宝支付之使用AliPay实现的详细操作指南》支付宝没有提供PythonSDK,但是强大的github就有提供python-alipay-sdk,封装里很多复杂操作,使用这个我们就... 目录一、引言二、准备工作2.1 支付宝开放平台入驻与应用创建2.2 密钥生成与配置2.3 安装ali