远程内存注入DLL模块

易语言 2020-10-08 12:06:14

远程内存注入DLL模块

运行 (读环境变量 (“SystemRoot”) + “\system32\notepad.exe”, 假, )
窗口句柄 = FindWindowEx (FindWindowEx (0, 0, “Notepad”, 0), 0, “Edit”, 0) ' 以记事本的编辑框句柄为参数传给DLL
GetWindowThreadProcessId (窗口句柄, PID)
进程句柄 = 打开进程_ (PID)
.如果真 (进程句柄 = 0 或 注入.注入DLL (进程句柄, #测试DLL) = 0 或 注入.执行DLL函数 (“Start”, , , , 窗口句柄) = 0)
信息框 (“注入失败!”, #系统等待, )
.如果真结束
CloseHandle (进程句柄)