注入專題一:鉤子注入SetWindowsHookEx--論注入的多種方式

01

DLL注入方式


外掛的注入方式有很多種竿秆,針對不同場景需求使用不同方式障癌,咱們就來搞個專題 探討下框舔。dll一旦成功注入進目標(biāo)進程,就可以隨意讀寫 目標(biāo)進程的內(nèi)存(比如讀取血量或者修改某些值或者地址從而實現(xiàn)某些變態(tài)功能或者HOOK)還可以調(diào)用call 注入自己的代碼等等 啊片。消息鉤子只锻、遠(yuǎn)程進程注入、入口點注入等等钠龙。注入方式可謂十幾種炬藤,大家感興趣的話支持一下御铃。下此繼續(xù)更新此系列

02

鉤子注入

今天我們講的是鉤子注入碴里,算是比較簡單的一種了。但是網(wǎng)上看了一遍 都有很多錯誤的寫法 而且基本都是全局的鉤子上真,咱們今天重點來講下針對目標(biāo)進程的鉤子注入咬腋,很多外掛也是用這種方式來做界面控制臺的收費端的

首先我們來看下SetWindowsHookExA這個 api

HHOOKSetWindowsHookExA(? [in]intidHook,? [in] HOOKPROC? lpfn,? [in] HINSTANCE hmod,? [in] DWORD? ? dwThreadId);

參數(shù)1: 表示你要HOOK的消息類型 是鍵盤還是鼠標(biāo) 還是其他的

參數(shù)2:HOOK的消息回調(diào)函數(shù)

參數(shù)3:目標(biāo)的句柄

參數(shù)4:目標(biāo)的線程ID

了解了API后 我們來思考幾個問題:

1鉤子注入的流程

2參數(shù)2的 消息回調(diào)函數(shù)是哪個進程的,是不是應(yīng)該是目標(biāo)進程的消息回調(diào)睡互,總不能是咱們注入程序的把

3既然是目標(biāo)程序的根竿,我們?nèi)绾潍@取他的消息回調(diào)函數(shù)

以上三個問題解決了,咱們就可以實現(xiàn)局部鉤子注入了

03

鉤子注入流程

鉤子注入流程是這樣的:

1 在要被注入的dll 里面寫好消息回調(diào)函數(shù)

并且寫個導(dǎo)出函數(shù)

2注入程序:用loadlibrary() 加載一次 要被注入的dll 從而獲取到模塊句柄

GetProcAddress可以獲取到導(dǎo)出函數(shù)的地址 這樣就可以取到要被注入的dll 里面的回調(diào)函數(shù)的地址了就珠。

這樣的方式 咱們就可以在目標(biāo)程序內(nèi)部實現(xiàn)鍵盤注入 比如按HOME 呼出界面寇壳。 而不是全局鉤子了

核心代碼也就這么些行 理解有問題的話可以來找我要源碼或者和我探討

微塵網(wǎng)絡(luò)安全

專注分享網(wǎng)絡(luò)安全 x64 c++ 逆向 反匯編 反調(diào)試 HOOK 注入 封包 內(nèi)存等技術(shù)

公眾號

感興趣的人多我會繼續(xù)更新此系列,把每種注入方式都講一遍 并且附上源碼

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末妻怎,一起剝皮案震驚了整個濱河市壳炎,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌逼侦,老刑警劉巖匿辩,帶你破解...
    沈念sama閱讀 221,820評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異榛丢,居然都是意外死亡铲球,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評論 3 399
  • 文/潘曉璐 我一進店門晰赞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來稼病,“玉大人选侨,你說我怎么就攤上這事∪蛔撸” “怎么了侵俗?”我有些...
    開封第一講書人閱讀 168,324評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長丰刊。 經(jīng)常有香客問我隘谣,道長,這世上最難降的妖魔是什么啄巧? 我笑而不...
    開封第一講書人閱讀 59,714評論 1 297
  • 正文 為了忘掉前任寻歧,我火速辦了婚禮,結(jié)果婚禮上秩仆,老公的妹妹穿的比我還像新娘码泛。我一直安慰自己,他們只是感情好澄耍,可當(dāng)我...
    茶點故事閱讀 68,724評論 6 397
  • 文/花漫 我一把揭開白布噪珊。 她就那樣靜靜地躺著,像睡著了一般齐莲。 火紅的嫁衣襯著肌膚如雪痢站。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,328評論 1 310
  • 那天选酗,我揣著相機與錄音阵难,去河邊找鬼。 笑死芒填,一個胖子當(dāng)著我的面吹牛呜叫,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播殿衰,決...
    沈念sama閱讀 40,897評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼朱庆,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了闷祥?” 一聲冷哼從身側(cè)響起娱颊,我...
    開封第一講書人閱讀 39,804評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蜀踏,沒想到半個月后维蒙,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,345評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡果覆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,431評論 3 340
  • 正文 我和宋清朗相戀三年颅痊,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片局待。...
    茶點故事閱讀 40,561評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡斑响,死狀恐怖菱属,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情舰罚,我是刑警寧澤纽门,帶...
    沈念sama閱讀 36,238評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站营罢,受9級特大地震影響赏陵,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜饲漾,卻給世界環(huán)境...
    茶點故事閱讀 41,928評論 3 334
  • 文/蒙蒙 一蝙搔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧考传,春花似錦吃型、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至泉褐,卻和暖如春赐写,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背兴枯。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評論 1 272
  • 我被黑心中介騙來泰國打工血淌, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留矩欠,地道東北人财剖。 一個月前我還...
    沈念sama閱讀 48,983評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像癌淮,于是被迫代替她去往敵國和親躺坟。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,573評論 2 359

推薦閱讀更多精彩內(nèi)容