网站公告列表     加入外挂作坊终生会员200元,获取最新外挂作坊模块与加入会员群  [admin  2007年8月3日]        
您现在的位置: 外挂作坊 >> 第七章 中级进阶 >> 文章正文
  07-欲摛故纵2         ★★★ 【字体:

 

  07-欲摛故纵2
 

    本节讲解在创建进程时,采用与上节类似的方法,控制目标进程一步步的执行,并且向其插入DLL

 

这样的做法,有很明显的好处就是可以在目标进程的反消息钩子功能启动之前就能够把钩子DLL插入进去.第二好处就是,你的DLL在目标进程完全启动之前插入的,可以得到很多可以优先处理目标进程的机会''

 

下面的例子演示里,有个 测试程序.exe 这个程序一运行出来就会打开本站 www.zuowg.com , 我们要做的就是,使用创建进程,创建运行它,并使用一个循环体结,在里面一步一步的放行,直到安装钩子DLL成功后,才跳出循环,还它以自由.

代码片段见下

mydll.dll 的代码

这段代码的功能是,当钩子DLL被插入到目标进程中后,会安装TCP连接,一旦有发现要使用TCP/IP协议连接网络时,都使他连接失败.

 

下面的是EXE的代码

上面的安装钩子DLL()代码是处在循环体里,安装钩子DLL失败返回0,成功返回钩子序号,所以这里进行判断返回非0时就可以跳出循环()了

这回,这里循环体里的 延时(20) 的意思与作用,不用我再解析相信大家也都已经很清楚了吧,若不能理解的话,回上节与本章第一节再看看.

 

本节源代码下载


文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
           
    客服QQ:147422159 技术QQ:42724920 浙ICP备06023406号 近期项目多,在线时间不定,有事请QQ留言 Copyright © 2006 www.zuowg.com Inc. All rights reserved.外挂作坊.版权所有 站长:外挂作坊