Problema con "Inyeccion dll en VB"

Iniciado por TooRDJ, 23 Julio 2011, 06:05 AM

0 Miembros y 1 Visitante están viendo este tema.

TooRDJ

Hola, un saludo a TODOS! como el topic lo indica. Quisiera Inyectar un DLL a un proceso. El src lo encontré en la red, hice algunas modificaciones a mis necesidades y lo tengo ya casi completo ejemplo "inyeccion.exe" el DLL es aparte.. La función del DLL, es que después de la Inyeccion al proceso indicado, abra una ventana con una lista de configuraciones (on/off, menu etc...)

Al abrir el "inyeccion.exe" queda en espera del proceso que voy a inyectar.. Abro la aplicación, "inyeccion.exe" ve el proceso y Inyecta el DLL. En el momento de la Inyeccion el DLL muestra su ventana de configuración, sin embargo al terminar de abrir la aplicación esta ventana de configuración se cierra :( al igual que el "inyeccion.exe".

He revisado el code varias veces, pero no doy. aqui dejo la función de la inyeccion a ver que faltara

Código (vbnet) [Seleccionar]

    Private Sub InjectAr()
        On Error GoTo 1
        Timer1.Stop()
        Dim TargetProcess As Process() = Process.GetProcessesByName(PrOCeSo)
        TargetProcessHandle = OpenProcess(PROCESS_CREATE_THREAD Or PROCESS_VM_OPERATION Or PROCESS_VM_WRITE, False, TargetProcess(0).Id)
        pszLibFileRemote = dllproc
        pfnStartAddr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA")
        TargetBufferSize = 1 + Len(pszLibFileRemote)
        Dim Rtn As Integer
        Dim LoadLibParamAdr As Integer
        LoadLibParamAdr = VirtualAllocEx(TargetProcessHandle, 0, TargetBufferSize, MEM_COMMIT, PAGE_READWRITE)
        Rtn = WriteProcessMemory(TargetProcessHandle, LoadLibParamAdr, pszLibFileRemote, TargetBufferSize, 0)
        CreateRemoteThread(TargetProcessHandle, 0, 0, pfnStartAddr, LoadLibParamAdr, 0, 0)
        End
        'CloseHandle(TargetProcessHandle)
1:      ListBox1.Items.Add("Error en la Injeccion")
    End Sub


"PrOCeSo" es variable. Espero me puedan ayudar! De ante mano Muchas Gracias!  ;)
--=[ Solo los débiles sucumben, no por ser débiles, sino por ignorar lo que son ]=--

[D4N93R]

No estoy seguro de por qué falla, ya que he hecho eso muy pocas veces y hace mucho tiempo. De todos modos si te puedo decir que está mal esteticamente y eso puede traer problemas al depurar.

Por ejemplo PrOCeSo podría haber sido _PrOCeSo o m_PrOCeSo con eso no tienes que decir que es una variable ya que se supone que es un field de la clase en donde estás ahora. Aunque de todos modos yo la hubiese pasado como parámetro de ese método.

On Error GoTo 1? por qué no usar Try Catch :S Posiblemente te falle ahi y no tengas ni idea de que es lo que pase por eso.

Pon un manejo de excepciones y escribe un log con los errores.

Un saludo!

TooRDJ

[D4N93R], Gracias por tu respuesta. Te comento que al momento de depurar no me arroja ningun error (0 errores, 0 advertencias, 0 mensajes).

Al depurar obtengo "inyecta.exe" lo ejecuto y queda en espera del "proceso.exe".. abro el programa "proceso.exe" y el "inyecta.exe" hace su trabajo, y me muestra dicha ventana de configuración, pero se cierra antes de que abra completamente el "proceso.exe", y no debe ser así, se tiene que mantener activo.

También he probado con abrir primero el "proceso.exe" y después el "inyecta.exe" pero en este caso se cierra "inyecta.exe" sin mostrar nada.

Dejo el src completo por si acaso:

Código (vbnet) [Seleccionar]

Imports System.IO
Imports Microsoft.Win32

Public Class Form1
   Private TargetProcessHandle As Integer
   Private pfnStartAddr As Integer
   Private pszLibFileRemote As String
   Private TargetBufferSize As Integer

   Public Const PROCESS_VM_READ = &H10
   Public Const TH32CS_SNAPPROCESS = &H2
   Public Const MEM_COMMIT = 4096
   Public Const PAGE_READWRITE = 4
   Public Const PROCESS_CREATE_THREAD = (&H2)
   Public Const PROCESS_VM_OPERATION = (&H8)
   Public Const PROCESS_VM_WRITE = (&H20)

   Public Declare Function ReadProcessMemory Lib "kernel32" ( _
   ByVal hProcess As Integer, _
   ByVal lpBaseAddress As Integer, _
   ByVal lpBuffer As String, _
   ByVal nSize As Integer, _
   ByRef lpNumberOfBytesWritten As Integer) As Integer

   Public Declare Function LoadLibrary Lib "kernel32" Alias "LoadLibraryA" ( _
   ByVal lpLibFileName As String) As Integer

   Public Declare Function VirtualAllocEx Lib "kernel32" ( _
   ByVal hProcess As Integer, _
   ByVal lpAddress As Integer, _
   ByVal dwSize As Integer, _
   ByVal flAllocationType As Integer, _
   ByVal flProtect As Integer) As Integer

   Public Declare Function WriteProcessMemory Lib "kernel32" ( _
   ByVal hProcess As Integer, _
   ByVal lpBaseAddress As Integer, _
   ByVal lpBuffer As String, _
   ByVal nSize As Integer, _
   ByRef lpNumberOfBytesWritten As Integer) As Integer

   Public Declare Function GetProcAddress Lib "kernel32" ( _
   ByVal hModule As Integer, ByVal lpProcName As String) As Integer

   Private Declare Function GetModuleHandle Lib "Kernel32" Alias "GetModuleHandleA" ( _
   ByVal lpModuleName As String) As Integer

   Public Declare Function CreateRemoteThread Lib "kernel32" ( _
   ByVal hProcess As Integer, _
   ByVal lpThreadAttributes As Integer, _
   ByVal dwStackSize As Integer, _
   ByVal lpStartAddress As Integer, _
   ByVal lpParameter As Integer, _
   ByVal dwCreationFlags As Integer, _
   ByRef lpThreadId As Integer) As Integer

   Public Declare Function OpenProcess Lib "kernel32" ( _
   ByVal dwDesiredAccess As Integer, _
   ByVal bInheritHandle As Integer, _
   ByVal dwProcessId As Integer) As Integer

   Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" ( _
   ByVal lpClassName As String, _
   ByVal lpWindowName As String) As Integer

   Private Declare Function CloseHandle Lib "kernel32" Alias "CloseHandleA" ( _
   ByVal hObject As Integer) As Integer

   Dim ExeName As String = IO.Path.GetFileNameWithoutExtension(Application.ExecutablePath)
   Private Declare Sub Sleep Lib "kernel32" Alias "Sleep" (ByVal dwMilliseconds As Long)
   Dim aa As String = "0"
   Dim dllproc As String = System.Environment.CurrentDirectory() + "\t.dll"
   Dim PrOCeSo As String = "proceso.exe"

   Private Sub Form1_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load
       ListBox1.Items.Add(" ")
       ListBox1.Items.Add("Inicio de Handy Inyector!... [OK] ")
       ListBox1.Items.Add("........................................................................................")
   End Sub

   Private Sub InjectAr()
       On Error GoTo 1
       Timer1.Stop()
       Dim TargetProcess As Process() = Process.GetProcessesByName(PrOCeSo)
       TargetProcessHandle = OpenProcess(PROCESS_CREATE_THREAD Or PROCESS_VM_OPERATION Or PROCESS_VM_WRITE, False, TargetProcess(0).Id)
       pszLibFileRemote = dllproc
       pfnStartAddr = GetProcAddress(GetModuleHandle("Kernel32"), "LoadLibraryA")
       TargetBufferSize = 1 + Len(pszLibFileRemote)
       Dim Rtn As Integer
       Dim LoadLibParamAdr As Integer
       LoadLibParamAdr = VirtualAllocEx(TargetProcessHandle, 0, TargetBufferSize, MEM_COMMIT, PAGE_READWRITE)
       Rtn = WriteProcessMemory(TargetProcessHandle, LoadLibParamAdr, pszLibFileRemote, TargetBufferSize, 0)
       CreateRemoteThread(TargetProcessHandle, 0, 0, pfnStartAddr, LoadLibParamAdr, 0, 0)
       End
       'CloseHandle(TargetProcessHandle)
1:      ListBox1.Items.Add("Error en la Injeccion")
   End Sub

   Private Sub ListBox1_SelectedIndexChanged(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles ListBox1.SelectedIndexChanged

   End Sub

   Private Sub Timer1_Tick(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles Timer1.Tick
       If IO.File.Exists(dllproc) Then
           Dim TargetProcess As Process() = Process.GetProcessesByName(PrOCeSo)
           If TargetProcess.Length = 0 Then
               If aa = "0" Then
                   ListBox1.Items.Add("Esperando por: >> " + PrOCeSo + "")
                   aa = "1"
               End If
           Else
               Timer1.Stop()
               ListBox1.Items.Add("Espere Por Favor!...")
               Call InjectAr()
               ListBox1.Items.Add("Injeccion!... [OK]")
               End
               End
           End If
       Else
           If aa = "0" Then
               ListBox1.Items.Add("Error: DLL no fue Encontrado!")
               aa = "1"
           End If
       End If
   End Sub

   Private Sub Inject_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles Inject.Click
       ListBox1.Items.Clear()
       ListBox1.Items.Add(" ")
       ListBox1.Items.Add("Procesando...")
       ListBox1.Items.Add(" ")
       aa = "0"
       Timer1.Start()
   End Sub
End Class


Gracias!  ;D
--=[ Solo los débiles sucumben, no por ser débiles, sino por ignorar lo que son ]=--

Keyen Night

Los errores no son lo mismo que las excepciones, que el compilador no te marque errores no quiere decir que no hayan excepciones en el source. Coloca un Try da mejor información acerca de los errores guarda la propiedad Message y StackTrace del la excepción quizás haya información importante.
La Fé Mueve Montañas...
                                    ...De Dinero

La programación es más que un trabajo es más que un hobby es una pasión...

Sh982

me ayudas? necessito saber los codigos de este autoclick ( caos ) buscalo y pruebalo y veras lo que necessito si me pudieras decir los codigos o ayudarme te lo agradeceria mucho

Bueno si ves algo me dices ok?:(

el autoclick es asi


me ayudas?:D ahi esta el link(imagen) quiero que el autoclick tenga setpoint y mientras clicke con una tecla quiero clickar a otro sitio me sigues?:P

Unbr0ken

Cita de: Sh982 en 15 Diciembre 2011, 03:44 AM
me ayudas? necessito saber los codigos de este autoclick ( caos ) buscalo y pruebalo y veras lo que necessito si me pudieras decir los codigos o ayudarme te lo agradeceria mucho

Bueno si ves algo me dices ok?:(

el autoclick es asi


me ayudas?:D ahi esta el link(imagen) quiero que el autoclick tenga setpoint y mientras clicke con una tecla quiero clickar a otro sitio me sigues?:P

XDDDDDDDDDDDDDDDDDDDDDDDDD (?)...
Cita de: SnowcrashDiscutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre.

NO resuelvo dudas vía MP, para algo está el foro.

seba123neo

Cita de: Sh982 en 15 Diciembre 2011, 03:44 AM
me ayudas? necessito saber los codigos de este autoclick ( caos ) buscalo y pruebalo y veras lo que necessito si me pudieras decir los codigos o ayudarme te lo agradeceria mucho

Bueno si ves algo me dices ok?:(

el autoclick es asi


me ayudas?:D ahi esta el link(imagen) quiero que el autoclick tenga setpoint y mientras clicke con una tecla quiero clickar a otro sitio me sigues?:P

La característica extraordinaria de las leyes de la física es que se aplican en todos lados, sea que tú elijas o no creer en ellas. Lo bueno de las ciencias es que siempre tienen la verdad, quieras creerla o no.

Neil deGrasse Tyson

Sh982

Cita de: Unbr0ken en 15 Diciembre 2011, 04:35 AM
XDDDDDDDDDDDDDDDDDDDDDDDDD (?)...


ayudarme porfavor los codigos de un autoclick como el caos buscar en google asi lo quiero ayudarme:DD

Unbr0ken

Cita de: Sh982 en 15 Diciembre 2011, 04:48 AM

ayudarme porfavor los codigos de un autoclick como el caos buscar en google asi lo quiero ayudarme:DD

Jajajaja ¿qué te pasa tío? andas en el tema incorrecto...

Fails, Fails everywhere.
Cita de: SnowcrashDiscutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre.

NO resuelvo dudas vía MP, para algo está el foro.