Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > Программа и интерфейс
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 05.04.2014, 22:33
Аватар для Klyaksa
Klyaksa Klyaksa вне форума
Новичок
 
Регистрация: 07.01.2012
Сообщения: 90
Репутация: 10
Вопрос Передача параметров в DLL

Всем Здравствуйте! Есть такой вопрос. Есть моя длл-ка которая инжектируется в другой процесс. Так вот как мне передать параметры в процедуру (например reset(par1,par2:word), в длл-ке она есть), из своей программы?
Ответить с цитированием
  #2  
Старый 05.04.2014, 22:51
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Как вариант - при инжекте зарезервировать до/после инжект-кода место под переменные, и писать туда. После чего выставить там же какой-нибудь флаг. Этот флаг проверять в цикле в ДЛЛ, и как только он выставился - сбросить и вызвать нужную функцию с нужными параметрами. Инжект-код может сказать ДЛЛ-ке свой адрес вызовом какой-нибудь специально для этого сделанной функции в самой DLL.
Только вот нескромный вопрос - ради чего такие сложности?
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
  #3  
Старый 05.04.2014, 23:24
Аватар для Alegun
Alegun Alegun вне форума
LMD-DML
 
Регистрация: 12.07.2009
Адрес: Богородское
Сообщения: 3,025
Версия Delphi: D7E
Репутация: 1834
По умолчанию

А ещё наверное так можно, библиотека ведь загружена, в смысле её копия в памяти уже есть

сначало объявить
Код:
...
MyProc = procedure reset(par1, par2: word); stdcall;
...
затем где-то в своём коде

Код:
...
var
proc: MyProc;
begin
 @proc := GetProcAddress(HandleDll{нужно подставить}, 'reset');
 proc(par1, par2);
...
end;
и проверка наверное необходима, типа if assigned(proc) then..., а то мало-ли что
Ответить с цитированием
  #4  
Старый 05.04.2014, 23:36
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Цитата:
А ещё наверное так можно,
Тогда код процедуры выполнится в А/П вызвавшего процесса. А надо - в том, куда ДЛЛ инжектилась. В этом-то вся сложность.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
  #5  
Старый 05.04.2014, 23:50
Аватар для Klyaksa
Klyaksa Klyaksa вне форума
Новичок
 
Регистрация: 07.01.2012
Сообщения: 90
Репутация: 10
По умолчанию

Bargest, а че я до длл-ки не могу добратся через CreateToolhelp32Snapshot? Alegun тут как-то мне не понятно
Цитата:
Код:
...
MyProc = procedure reset(par1, par2: word); stdcall;
...
че и куда мне ее надо писать
Ответить с цитированием
  #6  
Старый 06.04.2014, 00:29
Аватар для Alegun
Alegun Alegun вне форума
LMD-DML
 
Регистрация: 12.07.2009
Адрес: Богородское
Сообщения: 3,025
Версия Delphi: D7E
Репутация: 1834
По умолчанию

Цитата:
Сообщение от Klyaksa
...тут как-то мне не понятно че и куда мне ее надо писать
В своей сборке вставить до начальной var секции (до implementation) первую строчку - показываем компилятору что у нас для него есть подарок о котором он и не догадывается пока бедолага, сразу не достаём, а только дразним упаковкой. Дальше в коде когда нужно вызвать процедуру ищем её в подгруженной библиотеке ну и пора презентом огорошивать сборщика, выполняем. Хендл (надеюсь он есть) только не забыть подставить. Всё
Ответить с цитированием
  #7  
Старый 06.04.2014, 00:17
Аватар для Alegun
Alegun Alegun вне форума
LMD-DML
 
Регистрация: 12.07.2009
Адрес: Богородское
Сообщения: 3,025
Версия Delphi: D7E
Репутация: 1834
По умолчанию

Цитата:
Сообщение от Bargest
Тогда код процедуры выполнится в А/П вызвавшего процесса. А надо - в том, куда ДЛЛ инжектилась. В этом-то вся сложность.
У меня просто есть подозрение что всё намного проще чем кажется (кода так ведь ни кто и не видел), может там маппед кард используется для связи, в смысле как в передаче данных от ловушкек из других процессов. А насчёт А/П - а какая разница откуда процедуру вызывать, главное ведь чтоб она исполнилась, параметры скинуть а дальше уж она сама пусть рулит происходящим, или тогда я и правда, что-то действительно не понимаю
Ответить с цитированием
  #8  
Старый 06.04.2014, 00:29
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Цитата:
Bargest, а че я до длл-ки не могу добратся через CreateToolhelp32Snapshot?
Добраться-то можно наверно при желании, только что дальше? Вызов функции - это
Код:
mov eax, param1
mov edx, param2
call reset
После чего текущий EIP прыгает на reset. Следовательно, выполнить эти команды должен тот процесс, в чьем контексте эта функция должна быть вызвана.
Цитата:
А насчёт А/П - а какая разница откуда процедуру вызывать
В таком случае, зачем вообще производить инжект ДЛЛ в чужой процесс, если не имеет никакого значения от чьего имени будет выполняться код? Инжект для того и делается обычно, чтобы изменить поведение программы, а в этом случае функция должна быть вызвана тем процессом, в который ДЛЛ инжекчена.

Klyaksa, поясни, зачем тебе вообще это надо. Может есть решение проще. И код инжекта приведи.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.

Последний раз редактировалось Bargest, 06.04.2014 в 00:36.
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 10:20.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter