質問

私はDLLインジェクションの概念を学ぶためにいくつかのサンプルプログラムとDLLを書かれている。

次のようにサンプルプログラムにDLLを注入するマイ噴射コードがある(エラー処理は省略)

std::wstring dll(L"D:\\Path\\to\\my\\DLL.dll");
LPTHREAD_START_ROUTINE pLoadLibraryW = 
    (LPTHREAD_START_ROUTINE)GetProcAddress(hKernel32, "LoadLibraryW");
int bytesNeeded = WideCharToMultiByte(CP_UTF8, 0, dll.c_str(), dll.length(), 
    NULL, 0, NULL, NULL);
std::vector<byte> dllName(bytesNeeded);
WideCharToMultiByte(CP_UTF8, 0, dll.c_str(), dll.length(), 
    (LPSTR)&dllName[0], bytesNeeded, NULL, NULL);
// Memory is a class written by me to simplify memory processes. 
// Constructor takes desired permissions.
Memory mem (pid, false, true, false, true, false, false, false, 
    false, false, true, true, true, false);
// Ensures deletion of the allocated range.
// true / true / false = read and write access, no execute permissions
std::tr1::shared_ptr<void> allocated = 
    mem.AllocateBytes(dllName.size(), true, true, false);
mem.WriteBytes((unsigned int)allocated.get(), dllName);
mem.CreateThread(pLoadLibraryW, allocated.get());
次のように

メモリー::のCreateThreadは、次のとおりです。

void Memory::CreateThread(LPTHREAD_START_ROUTINE address, LPVOID parameter) const {
    std::tr1::shared_ptr<void> hThread(CreateRemoteThread(m_hProcess.get(), 
        NULL, 0, address, parameter, 0, NULL), CloseHandle);
    if (hThread.get() == NULL) {
        throw std::runtime_error("Memory::CreateThread: CreateRemoteThread failed");
    }
    DWORD returned = WaitForSingleObject(hThread.get(), INFINITE);
    if (returned != WAIT_OBJECT_0) {
        throw std::runtime_error("Memory::CreateThread: The remote thread did not complete properly");
    }
}

問題はモジュールがロードされていないこと、です。しかし、私は

第2ラインを変更したとき
LPTHREAD_START_ROUTINE pLoadLibraryW =
    (LPTHREAD_START_ROUTINE)GetProcAddress(hKernel32, "LoadLibraryA");

(テストDLLがそれの名前にはUnicode文字を持っていないので)それが動作します。

はどのようにそれがLoadLibraryWで動作させるために?

役に立ちましたか?

解決

HMODULE WINAPI LoadLibrary(
  __in  LPCTSTR lpFileName
);
それはTCHARを取る - そうLoadLibraryWの引数は、ワイド文字列である必要があります。上記のコードはLoadLibraryAが望む形である引数のマルチバイト形式を渡します。

他のヒント

あなたがスレッドを作成し、それをLoadLibraryW関数のアドレスを渡している理由私はわかりません。それが直接呼び出しLoadLibraryWに簡単かつ安全ではないでしょう?

いずれにせよ、あなたは確かに任意のWideCharToMultiByte呼び出しを行う必要はありません。 LoadLibraryWはワイド文字モジュール名を想定しています。

あなただけのこの操作を行うことができない理由理由はありますか?

HMODULE hLibHandle = LoadLibraryW( L"D:\\Path\\to\\my\\DLL.dll" );
ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top