VirtualAllocEx 跨進程讀寫資料 代碼注入

來源:互聯網
上載者:User
VirtualAllocEx 函數的作用是在指定進程的虛擬空間保留或提交記憶體地區,除非指定MEM_RESET參數,否則將該記憶體地區置0。

LPVOID VirtualAllocEx( 
HANDLE hProcess, // 申請記憶體所在的進程控制代碼 
LPVOID lpAddress, // 保留頁面的記憶體位址;一般用NULL自動分配 
SIZE_T dwSize, // 欲分配的記憶體大小,位元組單位;注意實際分 配的記憶體大小是頁記憶體大小的整數倍 
DWORD flAllocationType, 
DWORD flProtect 
); 

flAllocationType,flProtect太多了,參數數值和意思MSDN上都有,不再贅述了.
問題描述:我要選中其他進程的一個ListView視窗中的一個Item,事實上只要發訊息就可以了:
SendMessage( hWnd, LVM_SETITEMSTATE, (WPARAM)nItemIndex, (LPARAM)pLVItem );
可是其中的LPARAM要指向一個LVItem的結構,我們知道訊息可以跨進程,但目標視窗收到訊息時它需要定址這個結構,而這個結構實際上儲存在發送方的地址空間裡;所以我們必須把LVItem的內容寫入到視窗過程所在的地址空間內,於是便需要VirtualAllocEx和VirtualFreeEx了。
代碼如下。 ListViewOperator::ListViewOperator( HWND hWnd ) // 初始化函數 
...{ 
m_hwnd = NULL; //目標視窗 
m_hProcess = NULL; //目標進程 
m_pLVItem = NULL; //寫入目標進程的LVITEM結構 
m_pTextBuffer = NULL; //其他用途 

m_hwnd = hWnd; 

DWORD dwProcessId; 
GetWindowThreadProcessId( hWnd, &dwProcessId ); //擷取進程ID 

m_hProcess = OpenProcess( PROCESS_ALL_ACCESS, false, dwProcessId ); //開啟進程 
THROW_EXCEPTION( (m_hProcess == NULL), "Open process failed" ); 

m_pLVItem = (LVITEMA *)VirtualAllocEx( m_hProcess, NULL, sizeof(LVITEMA), MEM_COMMIT, PAGE_READWRITE ); 在目標進程空間中獲得記憶體,允許讀取和寫入。 
THROW_EXCEPTION( (m_pLVItem == NULL), "Memory alloc failed" ); 
m_pTextBuffer = (char *)VirtualAllocEx( m_hProcess, NULL, MAX_TEXT_BUFFER_LENGTH, MEM_COMMIT, PAGE_READWRITE ); 
THROW_EXCEPTION( (m_pTextBuffer == NULL), "Memory alloc failed" ); 



void ListViewOperator::SetItemSelected( int nItemIndex ) //選中某一個ITEM 
...{ 
LVITEMA lvitem; // 靜態結構 

lvitem.mask = LVIF_STATE; 
lvitem.iSubItem = 0; 
lvitem.state = LVIS_SELECTED|LVIS_FOCUSED; 
lvitem.stateMask = LVIS_SELECTED|LVIS_FOCUSED; 

int nRet = WriteProcessMemory( m_hProcess, m_pLVItem, &lvitem, sizeof(LVITEM), NULL ); // 將本地進程中的結構寫入到目標進程 
THROW_EXCEPTION( (nRet == 0), "Write Process memory failed" ); 

HRESULT hRet = SendMessage( m_hwnd, LVM_SETITEMSTATE, (WPARAM)nItemIndex, (LPARAM)m_pLVItem );//發送訊息 
THROW_EXCEPTION( FAILED(hRet), "Send message failed" ); 

return ; 

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.