编写代码使APC在进程中注入DLL
发布时间
阅读量:
阅读量
APC注入
当线程处于被唤醒状态时,APC中所注册的函数将被调用,因此通过QueueUserAPC将函数添加至APC队列中,即可实现注入操作。
#include <stdio.h>
#include <windows.h>
#include <Tlhelp32.h>
BOOL ApcInject(char *,char *);
DWORD GetProcessIdByProcessName(char *);
BOOL GetAllThreadIdByProcessId(DWORD,PDWORD,PDWORD);
void main ()
{
char ProcessName[] = "explorer.exe";
char DllName[] = "C:\ Users\ admin\ Desktop\ mydll.dll";
ApcInject(ProcessName,DllName);
}
BOOL ApcInject(char *ProcessName,char *DllName)
{
DWORD dwProcessId = GetProcessIdByProcessName(ProcessName);
if (0 >
全部评论 (0)
还没有任何评论哟~
