AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79422381
Accepted
JohnA
JohnA
Asked: 2025-02-08 07:38:45 +0800 CST2025-02-08 07:38:45 +0800 CST 2025-02-08 07:38:45 +0800 CST

Por que não recebo um pop-up MessageBox ao chamar MessageBoxA

  • 772

Então, estou aprendendo C depois de anos de C# e imaginei que um bom projeto inicial seria algo um pouco mais simples.

Estou tentando invocar uma MessageBox em um aplicativo WPF em branco e parece que tudo funcionaria, mas por algum motivo não estou obtendo uma MessageBox.

Tanto o WpfApp quanto o aplicativo que criei são compilados em versões x64, então não vejo por que haveria problemas de arquitetura.

A saída de depuração também parece boa.

Tentei executar ambos os aplicativos com privilégios de administrador. Tentei invocar em diferentes aplicativos, como o Notepad (versão de 32 e 64 bits), assim como a Calculadora.

Process ID for WpfApp1.exe found: 948
Target process found. PID: 948
Opened handle to process.
Handle to user32.dll loaded successfully.
Address of MessageBoxA: 00007ffc67fc8b70
Allocated memory at remote address: 00000262a8500000
Successfully wrote message to remote memory.
Remote thread created successfully.
Remote thread completed.

Mas acho que há algo errado aqui?

#include <stdio.h>
#include <windows.h>
#include <tlhelp32.h>
#include <unistd.h>

DWORD GetPID(const char *processName);

int main(void) {
    DWORD processId = GetPID("WpfApp1.exe");

    if (!processId) {
        printf("Process not found\n");
        fflush(stdout);
        return 1;
    }
    printf("Target process found. PID: %lu\n", processId);
    fflush(stdout);

    HANDLE hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, processId);
    if (!hProcess) {
        printf("Failed to open process. Error code: %lu\n", GetLastError());
        fflush(stdout);
        return 1;
    }
    printf("Opened handle to process.\n");
    fflush(stdout);

    // Explicitly load user32.dll
    HMODULE hUser32 = LoadLibrary("user32.dll");
    if (!hUser32) {
        printf("Failed to load user32.dll. Error code: %lu\n", GetLastError());
        fflush(stdout);
        CloseHandle(hProcess);
        return 1;
    }
    printf("Handle to user32.dll loaded successfully.\n");
    fflush(stdout);

    LPVOID msgBoxAddress = (LPVOID)GetProcAddress(hUser32, "MessageBoxA");
    if (!msgBoxAddress) {
        printf("Failed to find address of MessageBoxA. Error code: %lu\n", GetLastError());
        fflush(stdout);
        FreeLibrary(hUser32);
        CloseHandle(hProcess);
        return 1;
    }
    printf("Address of MessageBoxA: %p\n", msgBoxAddress);
    fflush(stdout);

    LPVOID remoteString = VirtualAllocEx(hProcess, NULL, 256, MEM_COMMIT | MEM_RESERVE, PAGE_READWRITE);
    if (!remoteString) {
        printf("Failed to allocate memory in target process. Error code: %lu\n", GetLastError());
        fflush(stdout);
        FreeLibrary(hUser32);
        CloseHandle(hProcess);
        return 1;
    }
    printf("Allocated memory at remote address: %p\n", remoteString);
    fflush(stdout);

    if (!WriteProcessMemory(hProcess, remoteString, "Hello World!", 13, NULL)) {
        printf("Failed to write to remote memory. Error code: %lu\n", GetLastError());
        fflush(stdout);
        VirtualFreeEx(hProcess, remoteString, 0, MEM_RELEASE);
        FreeLibrary(hUser32);
        CloseHandle(hProcess);
        return 1;
    }
    printf("Successfully wrote message to remote memory.\n");
    fflush(stdout);

    HANDLE hThread = CreateRemoteThread(hProcess, NULL, 0, (LPTHREAD_START_ROUTINE)msgBoxAddress, remoteString, 0, NULL);
    if (!hThread) {
        printf("Failed to create remote thread. Error code: %lu\n", GetLastError());
        fflush(stdout);
        VirtualFreeEx(hProcess, remoteString, 0, MEM_RELEASE);
        FreeLibrary(hUser32);
        CloseHandle(hProcess);
        return 1;
    }
    printf("Remote thread created successfully.\n");
    fflush(stdout);

    WaitForSingleObject(hThread, INFINITE);
    printf("Remote thread completed.\n");
    fflush(stdout);

    VirtualFreeEx(hProcess, remoteString, 0, MEM_RELEASE);
    FreeLibrary(hUser32);
    CloseHandle(hThread);
    CloseHandle(hProcess);
    return 0;
}

DWORD GetPID(const char *processName) {
    PROCESSENTRY32 processEntry;
    HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);

    if (hSnapshot == INVALID_HANDLE_VALUE) {
        printf("Failed to create snapshot. Error code: %lu\n", GetLastError());
        fflush(stdout);
        return 0;
    }

    processEntry.dwSize = sizeof(processEntry);
    if (Process32First(hSnapshot, &processEntry)) {
        do {
            if (strcmp(processEntry.szExeFile, processName) == 0) {
                DWORD pid = processEntry.th32ProcessID;
                CloseHandle(hSnapshot);
                printf("Process ID for %s found: %lu\n", processName, pid);
                fflush(stdout);
                return pid;
            }
        } while (Process32Next(hSnapshot, &processEntry));
    }

    printf("Failed to find process: %s\n", processName);
    fflush(stdout);
    CloseHandle(hSnapshot);
    return 0;
}

Isso também parece bastante código comparado a vários artigos que li online.

c
  • 2 2 respostas
  • 101 Views

2 respostas

  • Voted
  1. Best Answer
    Remy Lebeau
    2025-02-08T12:27:45+08:002025-02-08T12:27:45+08:00

    CreateRemoteThread()simplesmente não pode chamar MessagBoxA() diretamente , pois MessageBoxA()não tem a assinatura de função correta que CreateRemoteThread()está esperando:

    int WINAPI MessageBoxA(
      [in, optional] HWND   hWnd,
      [in, optional] LPCSTR lpText,
      [in, optional] LPCSTR lpCaption,
      [in]           UINT   uType
    );
    
    DWORD WINAPI ThreadProc(
      _In_ LPVOID lpParameter
    );
    

    CreateRemoteThread()pode passar apenas 1 parâmetro para a função de destino, mas MessageBoxA()aceita 4 parâmetros.

    Então, nessa situação, você terá que mudar sua abordagem. Você pode:

    • crie uma DLL que DllMaincrie um thread local, e então você pode fazer com que esse thread faça o que você quiser. Então faça com que seu aplicativo aloque remoteStringpara manter o caminho para essa DLL, e use CreateRemoteThread()para invocar LoadLibrary()com remoteStringcomo seu parâmetro de entrada.

      Esta é a maneira mais fácil e comum de injetar código remoto usando CreateRemoteThread(), pois LoadLibrary()é compatível com CreateRemoteThread().

    • crie uma DLL que implemente um SetWindowsHookEx()retorno de chamada, como WH_CALLWNDPROCou WH_GETMESSAGE, e então você pode fazer o que quiser dentro desse retorno de chamada. Então faça seu aplicativo usar SetWindowsHookEx()para instalar a DLL como o tipo de hook relevante no processo de destino, e então use SendMessage()ou Post[Thread]Message()para o processo de destino para disparar o retorno de chamada.

    • Faça com que seu aplicativo aloque um bloco de memória remoto que contenha instruções da CPU que chamam MessageBoxA()diretamente. Dê PAGE_EXECUTEdireitos a esse bloco de memória com VirtualProtectEx(). Então use CreateRemoteThread()para invocar esse bloco de código como se fosse uma função normal.

      Esta é uma técnica difícil se você não estiver familiarizado com o funcionamento das instruções da CPU na memória.

    • 5
  2. thibaultlmt
    2025-02-08T10:17:25+08:002025-02-08T10:17:25+08:00

    Após uma rápida pesquisa na documentação da API do Win32, parece que você está usando CreateRemoteThreaderrado.

    Conforme definido na seção parameters , lpStartAddressdeve existir no processo remoto e lpParameteré o parâmetro passado para a função encadeada:

    [in] lpStartAddress

    Um ponteiro para a função definida pelo aplicativo do tipo LPTHREAD_START_ROUTINE a ser executada pelo thread e representa o endereço inicial do thread no processo remoto. A função deve existir no processo remoto. Para obter mais informações, consulte ThreadProc.

    [in] lpParameter

    Um ponteiro para uma variável a ser passada para a função thread.

    A ThreadProcdocumentação é uma boa ilustração:

    Uma função definida pelo aplicativo que serve como endereço inicial para um thread. Especifique esse endereço ao chamar a função CreateThread, CreateRemoteThread ou CreateRemoteThreadEx.

    O tipo LPTHREAD_START_ROUTINE define um ponteiro para esta função de retorno de chamada. ThreadProc é um placeholder para o nome da função definida pelo aplicativo.

    Este é o tipo de função para a qual você pode apontar com CreateRemoteThread. Desta forma, CreateRemoteThreade sua função personalizada concordam com um protótipo de função para que este mecanismo funcione.

    Outra dica de mau uso do mecanismo seria o protótipo dele MessageBoxAmesmo. Esta função parece ter apenas um parâmetro não opcional, que é um inteiro sem sinal ( [in] UINT uType) :

    int MessageBoxA(
      [in, optional] HWND   hWnd,
      [in, optional] LPCSTR lpText,
      [in, optional] LPCSTR lpCaption,
      [in]           UINT   uType
    );
    

    Por outro lado, CreateRemoteThreaddefine lpParametercomo um ponteiro para qualquer tipo ( [in] LPVOID lpParameter):

    HANDLE CreateRemoteThread(
      [in]  HANDLE                 hProcess,
      [in]  LPSECURITY_ATTRIBUTES  lpThreadAttributes,
      [in]  SIZE_T                 dwStackSize,
      [in]  LPTHREAD_START_ROUTINE lpStartAddress,
      [in]  LPVOID                 lpParameter,
      [in]  DWORD                  dwCreationFlags,
      [out] LPDWORD                lpThreadId
    );
    

    A última indicação nessa direção é a seguinte parte da CreateRemoteThreaddocumentação ( valores de retorno ):

    Observe que CreateRemoteThreadpode ser bem-sucedido mesmo que lpStartAddressaponte para dados, código ou não esteja acessível.

    Meu entendimento é que o thread é criado mesmo se lpStartAddressfor inválido, e então, quando o thread é executado, ele lança uma exceção. A criação é bem-sucedida, mas nada acontece como resultado da exceção. Conforme sugerido na seção sobre o valor de retorno, uma chamada para GetLastErrorseria uma boa ideia para obter mais detalhes sobre o que está acontecendo e obter informações de erro estendidas.

    Minha sugestão seria primeiro verificar o erro com uma chamada para GetLastErrore então tentar definir uma função no ThreadProcformato que interpretaria o parâmetro void* como LPCSTR e essa função chamaria MessageBoxAcom todos os parâmetros codificados, exceto a sequência de caracteres (title -> lpCaptionou contents of the message box -> lpText) que seria o LPCSTR recém-convertido. Se você quiser dar mais parâmetros à sua função personalizada, sugiro que use o mesmo método sugerido com o LPCSTR, mas dessa vez com um objeto personalizado.

    Espero que isso ajude

    • 0

relate perguntas

  • Multiplicação mais rápida que *

  • Usando uma macro para comprimento de string no especificador de formato scanf () em C

  • Como você pode definir o tipo de dados de #define para long double?

  • Ponteiros const incompatíveis

  • Mudança de cor não gradual no OpenGL

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve