Ares
驱动小牛
驱动小牛
  • 注册日期2001-03-28
  • 最后登录2020-04-09
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望114点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:1252回复:9

关于注入其他进程

楼主#
更多 发布于:2002-05-23 15:05
请问在Windows 9x下有没有什么方法可以象CreateRemoteThread那样实现在其他进程中建立线程?

最新喜欢:

luke_gemluke_g...
易水
Ares
驱动小牛
驱动小牛
  • 注册日期2001-03-28
  • 最后登录2020-04-09
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望114点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2002-05-23 17:55
up
易水
fohoo
驱动牛犊
驱动牛犊
  • 注册日期2002-05-28
  • 最后登录2004-12-01
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-05-29 10:29
SetWindowsHook可以

见MSDN
微风吹拂
zdhe
驱动太牛
驱动太牛
  • 注册日期2001-12-26
  • 最后登录2018-06-02
  • 粉丝0
  • 关注0
  • 积分72362分
  • 威望362260点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
地板#
发布于:2002-05-29 11:04
can not.

SetWindowsHookEx also can not do this.(no new thread was created)

no way in win9x i think.
eqinzm
驱动牛犊
驱动牛犊
  • 注册日期2001-10-18
  • 最后登录2018-05-29
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望20点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
  • 社区居民
地下室#
发布于:2002-05-29 11:18
windows95系统编程奥秘提到一种方法
类似于CreateRemoteThread
先暂停目标进程
然后把自己的代码用WriteProcessMemory写进去
再修改目标进程的eip指向你的代码
然后恢复目标进程
Hi
Ares
驱动小牛
驱动小牛
  • 注册日期2001-03-28
  • 最后登录2020-04-09
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望114点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
5楼#
发布于:2002-05-29 12:30
to eqinzm:
能说得再仔细一些吗?
易水
pjf
pjf
驱动中牛
驱动中牛
  • 注册日期2001-07-08
  • 最后登录2006-10-23
  • 粉丝0
  • 关注0
  • 积分42分
  • 威望4点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-05-29 13:16
9x没有提供创建远线程的服务,所有的替代办法(比如用SetWindowsHookEx 等是你的dll进入它的进程空间,在dll利用CreateThread创一个真正的线程;用调试API函数修改该进程映像,使其运行你写的代码,若你的代码用了CreateThread也就创了一线程)均不算严格的Create a remote thread。
你想看的书《windows95系统编程奥秘》本站有下
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-05-29 13:31
建议你去反汇编一下病毒Elkern.C(Foroux),就是新版求职信带的那个。它是往别的进程里插入一小段代码,然后修改某imported API入口指向它的代码。不过这么做有可能会使那个process崩溃。
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
AllenZh
驱动老牛
驱动老牛
  • 注册日期2001-08-19
  • 最后登录2015-11-27
  • 粉丝19
  • 关注10
  • 积分1316分
  • 威望2387点
  • 贡献值7点
  • 好评度321点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-05-29 14:03
Lov1999兄说的没错,如果你软件写得不干净,很容易产生内存crash
,从而导致系统崩溃,所以要小心编码
1,承接Windows下驱动/应用开发 2,本人原创虚拟鼠标/键盘,触摸屏,虚拟显卡,Mirror驱动,XP无盘的SCSI虚拟磁盘驱动等 3,windows下有尝技术服务(包括BUG调试,员工培训等) 欢迎深圳和海外企业联系.msn:mfczmh@sina.com
Ares
驱动小牛
驱动小牛
  • 注册日期2001-03-28
  • 最后登录2020-04-09
  • 粉丝0
  • 关注0
  • 积分20分
  • 威望114点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
9楼#
发布于:2002-05-29 16:49
谢谢,我明白了! :) :)
易水
游客

返回顶部