注入explorer.exe一切功能正常,但是注入winlogon.exe很多功能丧失我用创建远程线程 和 HOOK 注入winlogon.exe都会有部分功能丧失的想象
API功能丧失列表:
================================================
messagebox
GetWindowsText(请不用讨论NT和98的区别)
textout
...
=================================================大家明白是什么回事吗?如何解决?-------------------------
禁止菜鸟和没有写过DLL注入类程序的人发言!
-------------------------

解决方案 »

  1.   

    哈哈我的就一样好好的,没事LYSoft上提供APIHook的Demo的:)http://lysoft.7u7.net
      

  2.   

    这个方法不论调试还是操作,都容易出现问题的
    而且对Winlogon的调试还是比较难的可以的,还是DLL挂靠或更稳定放心的http://lysoft.7u7.net
      

  3.   

    我觉得还是很稳定的啊,
    因为我注入其他认识进程都没有问题啊?
    唯独这个winlogon
    我是这样认为的:
    ----------------------
    创建远程线程的化,那么这个线程属于winlogon
    所以它要继承winlogon的种种限制
    而用Hook挂靠的话,这个线程还是属于DLL,
    只不过这个DLL被激活而已
    -----------------------
    这样理解,不知道对吗?
    大哥,你有直接注入代码的源码吗?
    -----------------------
      

  4.   

    求:【不用DLL用代码直接注入进程的源码】最好也不用或者少用汇编
      

  5.   

    -------------------------
    禁止菜鸟和没有写过DLL注入类程序的人发言!
    -------------------------人还是厚道点好.
    你还当DLL注入和远程线程是什么高级技术吗...
      

  6.   

    -------------------------
    禁止菜鸟和没有写过DLL注入类程序的人发言!
    -------------------------
      

  7.   

    寒一个 人还是厚道点好. 你还当DLL注入和远程线程是什么高级技术吗... zt
      

  8.   

    不过麻子兄对API窗口和HOOK技术我还是比较佩服的,其它方面我保留意见
      

  9.   

    不是吧,楼主认识我啊,不好意思,我到CSDN只是灌水玩来着,你看我在很多帖子后面的回复都是拷贝前面的。。所以这里我发的也并不是针对楼主,而是闹着好玩的。。可能是有一点无聊,还望楼主谅解。。 :-)
      

  10.   

    麻子兄写的ShellExecute Hook很强,佩服!!
      

  11.   

    权限问题,如果你是为了防止别人关闭你的程序,你可以不用HOOK和远线程也能做到,发邮件给我,我给你个东东看
    [email protected]
      

  12.   

    同意  Eastunfail(龍子龍孫)
      

  13.   

    作为NT服务存在的进程,不能够与窗口系统交互,所有GDI系的调用都会失败,svchost系的进程也是一样,NT服务天生就不是UI交互的。
      

  14.   

    -------------------------
    禁止菜鸟和没有写过DLL注入类程序的人发言!
    -------------------------
      

  15.   

    -------------------------
    禁止菜鸟和没有写过DLL注入类程序的人发言!
    -------------------------