DLL已经写好,5K左右
要写一个程序,包含这个这个DLL,运行后无窗体无进程,并把这个DLL生成出来,并插入到一个进程中(例如:smss.exe)
要DELPHI代码~~~~
请高手指教~~~ 不是写病毒之类的
如何写一个简单的无窗体无进程,插入DLL到进程的DELPHI程序??
\/\/这个函数将ImageWalk.dll插入指定的线程,为了简化,假定ImageWalk.dll就在d:\\ void InjectDll(DWORD m_ProcessID, char * szBuffer)\/\/通过上面的EnumProcess可以获得Process ID {\/\/szBuffer,储存了被插入线程加载Dll的信息(不会出现ImageWalk.dll)为了简化,假定其足够大 char szTmp[256] = ""...
求教在delphi中如何把一个exe做为res加入到dll中并在运行时生成exe文件...
先说那个怎么把EXE做成.res,举个例子也就是把1.exe文件加到2.exe里。然后2.exe运行的时候,按你说的判断这个1.exe是否在运行,是否存在,不存在就释放,没运行就运行。(你应该是这个意思吧?)你在编译2.exe的时候,在你源码的目录下新建建一个txt文件,里面写:CrnExeFile RC_DATA 1....
...的不依赖.Net运行环境的可执行程序。类似Delphi生成的EXE文件。要 ...
飞信安装目录下有个文件夹VMDotNet,就是所谓的虚拟机了,进去,找到FetionVM.exe,这个就是虚拟机的主程序。由于飞信是用C#2.0编写的,所以C#2.0编写的程序可以直接使用这个虚拟机脱离框架运行而不用做任何额外的工作。方法是用FetionVM.exe运行要运行的程序。有条件可以这样试验一下虚拟机的作用:把VMDo...
delphi编程序如何注入其它程序?
dll注入( 钩子注入 , 远程线程注入)shellcode直接注入 (远程线程注入)还有通过explorer的ShellExecuteHooks注入 QueueUserAPC 注入 方法多的一塌糊涂,我也不好一一列举 给你个简单的远程线程注入dll的代码 procedure InjectDllToProcess(hProcess:DWORD;lpDllName:PCHar);var dwWritten : DWORD;dwThread...
delphi创建一个进程并返回进程的PID
首先,利用WIN API函数 Createpipe 建立两个管道(Pipe),然后建立利用CreateProcess函数创建一个控制台程序的进程(这里使用的是Win2000的Dos控制台 cmd.exe),并且在StartUpInfo参数中指定用刚才建立的三个管道替换标准的输入hStdOutput、输出hStdInput以及错误输出设备hStdError。代码如下:procedure TForm1....
Delphi注入进程代码
可以注入的, 只要先找到进程的句柄,注意OpenProcess时的权限,然后用VirtualAllocEx 远程分配内存保存代码块, 再用CreateRemoteThread 建远程执行并WaitForSingleObject等待运行完毕返回就OK了,这里有一个远程注入代码块, 并卸载目标进程已加载的DLL的代码,贴给你吧: 卸载非本进程的DLL模块 - Pascal 编辑 | 删除...
delphi中怎么把窗体放到dll中去啊?
1, 打开DELPHI,新建一个Dll Wizard 2, 在新建的Dll里新建一个Form 3, 在新建的Form里uses stdctrls 4, 在var下面写:Procedure synapp(App:THandle);stdcall;Procedure showform;stdcall;5, 然后在implementation 下面uses math 6, 在{$R *.dfm}下面写 Procedure synapp(App:THandle);...
Delphi注入DLL 如何获取当前进程名
比如你想注入的进程是QQ.EXE 那么首先判断进程是否存在,判断方法如下:在USES 中加入TLhelp32单元 function Tform1.CheckTask(ExeFileName: string): Boolean;\\\\判断进程是否存在 const PROCESS_TERMINATE=$0001;var ContinueLoop: BOOL;FSnapshotHandle: THandle;FProcessEntry32: TProcessEntry32;begin...
delphi中如何枚举一个进程中已经注入的dll
DWORD th32ProcessID );第一个参数 TH32CS_SNAPMODULE 第二个参数 进程PID 然后用 BOOL WINAPI Module32First(HANDLE hSnapshot,LPMODULEENTRY32 lpme );和 BOOL WINAPI Module32Next(HANDLE hSnapshot,LPMODULEENTRY32 lpme );进行遍历,最后判断模块的扩展名是不是dll就可以了.记得uses TlHelp32;
DLL与EXE程序问题,DELPHI高手进
1、EXE是独立的程序,有主动的目的,最常见的模式就是“输入+处理+输出”,运行它总会做点儿什么实际的事儿。事毕是否有能让人一眼看到的事件发生,则要看程序的输出设计了:显性的事件有在屏幕上输出计算结果,隐性的事件有在磁盘上创建一些文件,或者干预系统中的一些对象,例如关闭另外一个程序。追...