[发明专利]一种注入DLL文件的方法及装置有效
| 申请号: | 201610614087.0 | 申请日: | 2016-07-29 |
| 公开(公告)号: | CN106201633B | 公开(公告)日: | 2018-02-27 |
| 发明(设计)人: | 阎超;严明;魏学峰;梅维一 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | G06F9/445 | 分类号: | G06F9/445 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙)44285 | 代理人: | 王仲凯 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 注入 dll 文件 方法 装置 | ||
技术领域
本发明涉及网络通信技术领域,更具体的说,是涉及一种注入DLL文件的方法及装置。
背景技术
注入(Inject)是指将一段第三方逻辑代码放置到应用程序内存中并执行,目前业界普遍采用的第三方逻辑代码多为DLL(Dynamic Link Library,动态链接库)文件,也即,目前业界普遍采用的是DLL注入技术。现有技术中,各大安全厂商所使用的主流DLL注入技术主要包括注册表注入DLL以及远程线程注入DLL。
但是,目前众多的应用程序客户端发布后会对可执行程序进行加壳处理,而且,安装应用程序客户端的终端设备上也多会安装很多安全软件。在这种情况下,注册表注入DLL或者远程线程注入DLL容易被加壳后的应用程序本身或者安全软件识别并处理,导致DLL注入失败。比如,很多游戏测试工具以及游戏外挂都是通过将DLL文件注入至游戏进程中,执行Hook代码,Hook游戏函数或者系统函数,从而达到监控测试指标或者关键数据的目的。但是,由于游戏客户端的可执行程序进行了加壳处理,导致很多游戏测试工具以及游戏外挂无法将DLL文件注入至游戏进程中,进而导致无法监控测试指标或者关键数据。
基于以上所述,创建一套不受被加壳后的应用程序本身或者安全软件影响的DLL注入方法显得尤为必要。
发明内容
有鉴于此,本发明提供了一种注入DLL文件的方法及装置,以克服现有技术中注册表注入DLL或者远程线程注入DLL容易被加壳后的应用程序本身或者安全软件识别并处理,导致DLL注入失败的问题。
为实现上述目的,本发明提供如下技术方案:
一种注入DLL文件的方法,所述方法包括:
获取目标应用程序的运行状态信息;
根据所述目标应用程序的运行状态信息判断所述目标应用程序的进程是否启动;
当所述目标应用程序的运行状态信息表示所述目标应用程序的进程已经启动时,采用操作系统中负责所述目标应用程序的网络访问操作的机制将目标动态链接库DLL文件注入所述目标应用程序的进程中;
其中,所述目标动态链接库DLL文件为满足所述操作系统中负责所述目标应用程序的网络访问操作的机制的动态链接库DLL文件。
本发明实施例还提供一种注入DLL文件的装置,所述装置包括:
获取模块,用于获取目标应用程序的运行状态信息;
判断模块,用于根据所述目标应用程序的运行状态信息判断所述目标应用程序的进程是否启动;
注入模块,用于当所述目标应用程序的运行状态信息表示所述目标应用程序的进程已经启动时,采用操作系统中负责所述目标应用程序的网络访问操作的机制将目标动态链接库DLL文件注入所述目标应用程序的进程中;
其中,所述目标动态链接库DLL文件为满足所述操作系统中负责所述目标应用程序的网络访问操作的机制的动态链接库DLL文件。
经由上述的技术方案可知,与现有技术相比,本发明提供了一种注入DLL文件的方法及装置,获取目标应用程序的运行状态信息;根据所述目标应用程序的运行状态信息判断所述目标应用程序的进程是否启动;当所述目标应用程序的运行状态信息表示所述目标应用程序的进程已经启动时,采用操作系统中负责所述目标应用程序的网络访问操作的机制将目标动态链接库DLL文件注入所述目标应用程序的进程中;其中,所述目标动态链接库DLL文件为满足所述操作系统中负责所述目标应用程序的网络访问操作的机制的动态链接库DLL文件。上述注入DLL文件的方法及装置,不受被加壳后的应用程序本身或者安全软件影响,注入成功率高。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本发明实施例提供的一种注入DLL文件的方法的流程图;
图2为本发明实施例提供的另一种注入DLL文件的方法的流程图;
图3为本发明实施例提供的一种将目标动态链接库DLL文件安装在WinSock目录中的方法流程图;
图4为本发明实施例提供的注入DLL文件的方法的应用例示意图;
图5为本发明实施例提供的一种注入DLL文件的装置的结构框图;
图6为本发明实施例提供的另一种注入DLL文件的装置的结构框图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610614087.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理方法及虚拟机
- 下一篇:遥控器场景限时卡片的屏幕显示方法和装置





