捐赠 | 广告 | 注册 | 发布 | 上传 | 关于我们    
  粤ICP备10103342号-1 DELPHI盒子 | 盒子文章 | 盒子问答悬赏 | 最新更新 | 盒子检索 | 下载中心 | 高级搜索    
  精品专区 | 繁體中文 | 奖励公告栏 | 直通车账号登陆 | 关闭GOOGLE广告 | 临时留言    
盒子资源分类
全部展开 - 全部合拢
只需一个DLL的线程插入 (98,2K,XP通用)
关键字:Dll Hook Thread 钩子 隐藏 消息 线程 插入
来 自:原创
平 台:Win9x,Win2k/NT,WinXP 下载所需:0 火柴
深浅度:高级 完成时间:2004/9/15
发布者:liumazi 发布时间:2004/9/15
编辑器:DELPHI7 语  种:简体中文
分 类:系统 下载浏览:2703/18005
加入到我的收藏
下载错误报错
登陆以后才能下载
 用户名:
 密 码:
自动登陆(30天有效)
图片如果打不开,说明流量不够了,请稍候下载……
利用Hook在Explorer进程插入一个线程,只需一个DLL, 98、2k、XP 通用.

大致流程: 
  Start.exe 安装 Insert.dll 中的 WH_GETMESSAGE 钩子.在钩子回调函数中判断当前进程ID是否先前 Start.exe 查找到的 Explorer进程ID, 是的话,则再次LoadLibrary(Insert.dll),并定位到其中ThreadPro函数. 此时创建一个新线程,线程函数就是ThreadPro,该新线程首先往Start.exe消息队列放置一个线程退出消息 WM_QUIT,导致其消息循环结束. 此时插入线程完成..可以看到屏幕左上角不断变化的数字..说明我们的代码正在执行.进程列表却没有Start.exe,用进程工具观察,可发现Explorer进程,的确多了个线程,且来自Insert.dll ..
  如果希望插入Explorer的线程结束,按 Alt+L 即可...  :)
Google
 
本站原创作品,未经作者许可,严禁任何方式转载;转载作品,如果侵犯了您的权益,请联系我们
龙脉加密锁 15元起 Grid++Report 报表 申请支付@网
 相关文章
很早以前写的一个DLL注入教程
hke 2007/12/6 下+1861/浏+15823 评+0
远程注入DLL的例子
bootini 2007/11/28 下+3790/浏+21422 评+5
ShellExecuteHook 示例代码
liumazi 2005/2/1 下+2966/浏+17338 评+14
利用Hook进行线程插入的改进版本
liumazi 2004/12/19 下+3312/浏+17819 评+12
只需一个DLL的线程插入 (98,2K,XP通用)
liumazi 2004/9/15 下+2703/浏+18006 评+16
win98下的线程插入
dfw@94378 2004/2/13 下+582/浏+8668 评+1
相关评论
共有评论16条
我要发表评论 查看全部评论
 
  DELPHI盒子版权所有 技术支持:深圳市麟瑞科技有限公司 1999-2024 V4.01 粤ICP备10103342号-1 更新RSS列表