吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7203|回复: 32

[C/C++] 关于x86和x64远程线程注入技术(附工具及完整源码)

  [复制链接]
c9080 发表于 2016-8-22 11:12 | 显示全部楼层 |阅读模式

远程线程注入的核心思想是利用windows提供的远程线程机制,在目标进程中开启一个加载模块的线程,

比如使FZ模块被该远程线程加载到游戏的地址空间,然后实现修改目标程序的目的。


远程线程使用的关键API有WriteProcessMemroy,CreateRemoteThread和LoadLibrary。

远程线程注入流程如下图:

100640x63dmivg475daacq.jpg

远程线程注入需要注意地方:

1.注入进程权限问题,直接关系到是否可以打开高权限进程的问题(OpenProcess)。

2.操作系统位数问题(32位或64位)进程注入问题。

3.目标进程是在基于已经加载Kernel32.dll动态链接库的条件下进行注入,否则需要动态加载函数。

特此本人自行编写一个支持win32进程注入程序和一个支持win64进程注入程序,并默认对注入进程进行提权,那么目标进程在没有进程注入防护的情况下都是可以注入成功的。

测试平台:XP SP3,WIN7(32),WIN7(64),WIN10(64)。

测试流程:MyInject.exe注入程序会将test.dll注入到目标进程,test.dll在被加载到目标进程时创建一个记事本程序。

测试效果:如图
100657ewjkraz3r9urwkev.jpg 100658jmpttir0spatcop1.jpg 100701wvj1vio11viiw7jm.jpg

100703f9iy9rbhpzt9yzxb.jpg
请勿使用本程序进行任何恶意目的,如有造成任何经济财产损失与本人无关。
由于本人上传的图片被禁止显示,在此只能通过复制粘贴上来,e
本人所采用的编译环境是vs2013,运行程序可能会提示缺少msvcr120.dll,mfc120u.dll,请大家自行根据操作系统位数下载对应DLL。
最后附上bin程序和完整源代码,供广大技术爱好者相互交流学习
x86平台BIN               X64平台BIN
完整源码下载地址



补充内容 (2023-3-8 23:45):
链接:https://pan.baidu.com/s/1tvEQwJ3vCKipseeV-VKYkA
提取码:g0a6
--来自百度网盘超级会员V5的分享

评分

参与人数 21HB +19 THX +13 收起 理由
消逝的过去 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
禽大师 + 1
agan8888 + 1
yt2016 + 1 + 1
hhysjing + 1 + 1
thomascxt + 1 + 1
奋斗的 + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
foobar + 1 + 1
devilwings + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
lingxiao666 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
chaohailab + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
skirry + 1 + 1
745850604 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
落雪 + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
liyangfa + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
wswwj + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
九幽小丑 + 1 [快捷评语]--评分=感恩!简单却充满爱!感谢您的作品!
VSsavitar + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
linxi7 + 1 感谢
张朋亮 + 1 软件带有“学破解论坛网址”,置顶高亮7天7夜!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yt2016 发表于 2020-9-28 16:43 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wohaoshei 发表于 2020-9-19 22:39 | 显示全部楼层

请问下载地址在哪里呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
hhysjing 发表于 2020-9-8 15:11 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
GyaoG 发表于 2020-7-24 18:39 | 显示全部楼层

想学习学习,但是源码好像下载不了?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
thomascxt 发表于 2020-7-1 15:22 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
18159090299 发表于 2020-6-21 21:17 | 显示全部楼层

不知道怎么下载下来
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pkiddy 发表于 2020-6-6 13:53 | 显示全部楼层


新人加入,能下载吗?希望学习一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zhang3XPJ 发表于 2020-5-25 09:30 | 显示全部楼层

在本网站的第一份学习资料。学习代码注入
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
奋斗的 发表于 2020-5-1 20:26 | 显示全部楼层

学习下,谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
34层
33层
32层
31层
30层
29层
28层
27层
26层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表