Injector3 行命令完成 DLL 注入与卸载【免费下载链接】InjectorCommand line utility to inject and eject DLLs项目地址: https://gitcode.com/gh_mirrors/injec/Injector这篇文章写给需要往一个已经跑起来的进程里塞 DLL、又不想写任何代码的开发者与运维人员在 Windows 机器上装好 Injector 后一条命令行就能完成 DLL 注入一条 eject 就能把它卸载。没有图形界面也不需要维护工程文件不想自己编译的话官方 release 提供了 x86 / x64 / ARM64 三种预编译二进制。DLL 注入是什么解决什么麻烦DLL 注入指把你自己的动态库加载进某个正在运行的进程地址空间让它通过 DllMain 或导出函数在目标进程里生效。监控函数调用、扩展已有程序功能、做调试或安全分析时的运行时插桩都靠这个思路而且不需要重启目标程序。自己实现的话你得手写 OpenProcess、远程内存分配、写内存、创建远程线程这一整套 Windows API 流程代码量不小且全是样板Injector 把这套流程压成了一条命令行。三种方式定位目标进程任何操作的第一步是告诉 Injector 目标进程是谁三种识别方式可以互换按进程名-n传模块名Injector.exe -n notepad.exe -i myDll.dll按窗口标题-w传主窗口标题Injector.exe -w 无标题 - 记事本 -i myDll.dll按进程 ID-p传 PIDInjector.exe -p 1234 -i myDll.dll进程名匹配默认忽略大小写如果同名进程开了多个工具取枚举到的第一个所以目标不唯一时优先用-p。自动化场景里可以先查一次目标 PID 再传给工具省掉每次按名字查找。用 -i 加载 DLL一条命令注入多个动作参数二选一-i注入或-e卸载一条命令只能带一个。动作参数后面直接跟一个或多个 DLL 路径按书写顺序逐个加载Injector.exe -n chrome.exe -i hook1.dll hook2.dll hook3.dll需要区分大小写时加-c它只对-n生效。路径支持绝对和相对两种写法相对路径先按当前工作目录解析找不到再退回 Injector 可执行文件所在目录写脚本时两种都能用。用 -e 卸载并确认结果卸载和注入完全对称Injector.exe -p 1234 -e myDll.dlleject 不要求 DLL 文件还存在于磁盘它是在目标进程的模块表里按模块名或完整路径做匹配的所以就算注入后你删掉了源文件也不影响卸载。操作成功时工具会打印 Successfully injected module! 或 Successfully ejected module!进程退出码为 0二者都可以拿来作为脚本里的成功判据。排障速查返回码与常见失败命令不听话时先看退出码基本能圈定方向。退出码 / 现象可能原因处理建议1 参数无效没指定动作或没指定进程识别方式用-h看帮助确认识别、动作两组参数都带了2 一般错误进程未运行、模块路径不存在等检查目标进程是否在跑、路径拼写3 SEH 异常注入过程中触发结构化异常提权后重试检查目标进程是否受保护4 未知错误未归类异常升级到最新版本再试打不开进程句柄权限不足以管理员身份运行工具会自动申请 SeDebugPrivilege注入后 LoadLibrary 失败DLL 架构与目标进程不匹配确认 x86 / x64 一致重编 DLL进阶速览远程线程注入四步底层实现是经典远程线程方案① 用 OpenProcess 拿到进程句柄② 用 VirtualAllocEx 在目标进程内分配空间再用 WriteProcessMemory 把 DLL 路径写进去③ 用 CreateRemoteThread 创建远程线程执行 Kernel32 的 LoadLibraryW④ 等线程结束后遍历模块表确认模块确实加载成功。卸载则反过来创建远程线程执行 FreeLibrary 并检查线程返回值。⚙️核心文件职责一眼看完Main.cpp 是命令行入口负责参数校验与解析Injector.h / Injector.cpp 是注入/卸载全流程的单例实现Seh.h / Seh.cpp 把结构化异常SEH转成 C 异常统一处理argh.h 是无依赖的命令行解析库。想改注入逻辑从 Injector.cpp 入手即可。使用红线只对拥有所有权或获得明确授权的进程动手注入不属于自己的进程于法无据也极易被反作弊和安全软件标记。注入前确认 DLL 来源可靠——你注入的本质上是在目标进程里执行自己的代码后果与工具无关只与你有关。小结Injector 把繁琐的 Windows API 样板压成了几个命令行参数记住「识别方式 动作 路径」三组参数之后DLL 注入与卸载就是一条命令的事。【免费下载链接】InjectorCommand line utility to inject and eject DLLs项目地址: https://gitcode.com/gh_mirrors/injec/Injector创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考