一、做dll注入時遇到的坑
環境:VS2013
dll功能:彈出對話框、cmd調用命令打開word文檔
exe功能:注入dll到系統進程explorer.exe
問題:dll注入成功,但是dll中的代碼未運行(未彈出對話框及打開word文檔)
1、編譯要選擇Release版本,win32或者x64根據電腦的系統版本選擇
2、exe注入dll時,傳參的路徑中要存在dll。這個坑我是怎么都沒想到,陰溝里翻船了!我用的是獲取當前路徑函數[GetCurrentDirectory],而exe運行時獲取的路徑並不是exe真實存在的路徑,或許你聽起來蒙圈了,但是遇到注入失敗時,確定路徑是否正確也是一個調試思路。
二、無法獲取dll路徑
當我獲取路徑的問題無法解決時,有兩種方法可以繞過該問題
1、將dll加密成字符串存儲到exe中的大數組里,然后解密到指定路徑dll_path下的.dll文件中,在注入的時候,直接傳路徑dll_path就萬無一失了。
2、用Visual studio將dll以資源的形式嵌入到exe中。
我采用了第二種方法解決,第一種方法還未嘗試
三、以遠線程注入為例
1、准備
示例采用VS2012,win32控制台--->空項目
選擇Release、win32版本
解決方案資源管理器窗口中,右鍵選擇屬性
修改項目屬性C/C++---->代碼生成--->運行庫--->多線程(/MT)
修改項目屬性鏈接器--->調試--->生成調試信息--->否
這樣生成的exe最小,而且當反編譯時,避免出現編譯路徑等調試信息。
關於dll注入的代碼,強推https://github.com/fdiskyou/injectAllTheThings ,至少我在調試的時候,環境適配性很不錯。
2、代碼
右鍵添加現有項,將遠線程注入所需的.cpp、.h文件添加進去,然后再修改一下頭文件包含的問題。
解決方案資源管理器窗口中,右鍵選擇添加--->資源
彈出對話框
選擇導入
這里要選擇所有文件,否則.dll格式的文件無法顯示,選擇想要注入的dll后,出現下圖所示對話框。
點擊確定后,解決資源管理方案中多出了三個文件
在加載資源函數前,添加頭文件[#include “resource.h”],否則有一些函數會報錯
然后編譯一下,如果還有語法報錯,相信憑經驗很快就能夠解決掉它了。
最終在win7虛擬機中運行的結果如下圖所示
借鑒的資源
https://bbs.csdn.net/topics/390413480
https://bbs.csdn.net/topics/250007060
調試代碼可以參考我的git
https://github.com/Qing-Huan/DLL-embedding-exe
我並不是代碼的創造者,只是將我遇到的坑展示出來,減少他人排坑的時間,歡迎大佬們指點!