鱼C论坛

 找回密码
 立即注册
查看: 2799|回复: 6

[技术交流] 自己做的一个DLL注入程序

[复制链接]
发表于 2011-8-5 09:36:35 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
欢迎大家指点,也希望可以在这里遇到大牛。

DLL注入.rar

538.29 KB, 下载次数: 478

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-8-5 13:00:29 | 显示全部楼层
挺强的!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-8-5 13:16:36 | 显示全部楼层
可以解释下用法 和 原理吗
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-8-5 14:36:20 | 显示全部楼层
HANDLE hToken;

TOKEN_PRIVILEGES tp;

LUID luid;
if(!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY | TOKEN_READ,&hToken))
  
{
  return FALSE;
}

if(!LookupPrivilegeValue(NULL, PrivilegeName, &luid))
  
{
  return FALSE;
}
  
tp.PrivilegeCount        = 1;

tp.Privileges[0].Luid    = luid;

tp.Privileges[0].Attributes = (IsEnable) ? SE_PRIVILEGE_ENABLED : 0;
  
BOOL bSucc = AdjustTokenPrivileges(hToken,FALSE,&tp,NULL,NULL,NULL);

CloseHandle(hToken);
return (GetLastError() == ERROR_SUCCESS);
  
函数用法:定义权限函数
函数原理:这个函数首先用 OpenProcessToken 获得当前进程访问令牌的句柄,然后调用 LookupPrivilegeValue  得到相应权限的标识符,然后用 AdjustTokenPrivileges 来激活程序的权限。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-8-6 03:00:16 | 显示全部楼层
表示不了解..还需要学习
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-8-6 10:56:50 | 显示全部楼层
编程尚未明白,全哥仍需努力。。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2016-4-14 10:40:52 | 显示全部楼层
努力
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-11-26 22:42

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表