0

0

C#文件映射注入 C#如何使用内存映射文件实现进程注入

畫卷琴夢

畫卷琴夢

发布时间:2026-03-06 09:22:56

|

309人浏览过

|

来源于php中文网

原创

内存映射文件不能直接用于进程注入,仅适用于跨进程共享数据或零拷贝读取;c# 不适合传统 dll 远程注入,因依赖 clr 且缺乏安全稳定的纯托管注入机制,应改用 ipc 或动态编译方案。

c#文件映射注入 c#如何使用内存映射文件实现进程注入

内存映射文件本身不能直接用于进程注入

这是最关键的判断:C# 的 MemoryMappedFile 类只是对 Windows 内存映射机制的托管封装,它不提供执行权、不绕过 DEP/CFG、也不具备向目标进程写入可执行代码并触发执行的能力。你用它写入数据,目标进程读得见;但想让它“跑起来”,必须配合其他机制(比如远程线程、APC 注入、SetThreadContext 等),而这些在 .NET 中没有安全、稳定、无需 P/Invoke 的纯托管实现。

常见错误现象:MemoryMappedFile.CreateOrOpen 成功了,目标进程也 MemoryMappedFile.OpenExisting 成功了,但写进去的 shellcode 一动不动——因为没人调用它。

使用场景仅限于:跨进程共享结构化数据(如配置块、状态标志、日志缓冲区)、大文件零拷贝读取。不是代码注入通道。

为什么 C# 不适合做传统意义上的 DLL 远程注入

.NET 程序默认运行在 CLR 上,目标进程若非 .NET 进程(比如 notepad.exe、chrome.exe),你无法直接 LoadLibrary 一个 .NET DLL;即使目标是 .NET 进程,.NET 5+ 默认禁用 Assembly.LoadFrom 远程路径,且 Assembly 加载需满足加载上下文、依赖解析、信任级别等约束,远比 native DLL 复杂得多。

容易踩的坑:

  • 试图用 VirtualAllocEx + WriteProcessMemory + CreateRemoteThread 注入 C# 编译出的 DLL —— 它依赖 mscoree.dll 和特定运行时,目标进程大概率崩溃或静默失败
  • 把 C# 编译成 /clr:pure 或使用 C++/CLI 包装 —— 已被弃用,VS 2022 不再支持,且仍受限于目标进程是否加载了对应版本的 CLR
  • 忽略目标进程架构(x86/x64/ARM64)匹配 —— OpenProcess 成功不代表后续操作能走通,WriteProcessMemory 会因指针截断直接失败

如果真要共享代码逻辑,该怎么做

真正可行的路径是“分离关注点”:把业务逻辑抽成独立、无依赖、纯计算的 .NET Standard 类库,然后通过进程间通信(IPC)驱动它,而不是强行注入。

摄图AI
摄图AI

摄图网旗下AI视觉创作平台

下载

实操建议:

  • NamedPipeServerStream + NamedPipeClientStream 做低延迟 IPC,服务端在目标进程内常驻,客户端在你的控制进程发指令
  • MemoryMappedFile 共享输入/输出缓冲区(比如一个 struct 的固定大小区域),再用命名事件(EventWaitHandle)通知就绪 —— 避免轮询
  • 若必须动态加载逻辑,改用源码编译方案:目标进程内置 Roslyn 编译器(Microsoft.CodeAnalysis.CSharp),接收 C# 源字符串,编译为 AssemblyLoadContext 中的动态程序集 —— 仅适用于你完全可控的目标进程

性能影响:命名管道在本地开销极低(微秒级);内存映射文件共享结构体比序列化 JSON 快 10 倍以上,但要注意 MemoryMappedViewAccessorRead/Write 是同步阻塞的,别在 UI 线程调。

绕不开 P/Invoke 时,哪些 Win32 函数必须小心

一旦决定走 native 注入路线(比如注入一个 x64 native DLL 到记事本),C# 就必须用 DllImport 调用底层 API,这时几个函数的参数和生命周期极易出错:

  • OpenProcess:必须带 PROCESS_VM_OPERATION | PROCESS_VM_WRITE | PROCESS_CREATE_THREAD,缺一不可;返回值为 IntPtr.Zero 时,立刻查 Marshal.GetLastWin32Error(),常见 5(拒绝访问)、299(只读内存)
  • VirtualAllocEx:分配地址建议用 IntPtr.Zero 让系统选,flAllocationType 一定要含 MEM_COMMIT | MEM_RESERVEflProtect 若写 shellcode 必须是 PAGE_EXECUTE_READWRITE(DEP 会拦截,需提前处理)
  • CreateRemoteThread:第三个参数(起始地址)必须是目标进程中已加载模块里的函数(如 kernel32.dll!LoadLibraryA),不能是你刚分配的内存地址——除非你手写机器码跳转 stub,且目标进程开了 DEP 例外

兼容性影响:Windows 10 1809+ 对 CreateRemoteThread 做了 ETW 日志增强,杀软几乎必报;QueueUserAPC 注入虽隐蔽,但要求目标线程处于 alertable wait 状态,实际成功率不稳定。

这事本身就很重——哪怕每步都写对,目标进程的反调试、AV/EDR 钩子、模块加载策略、SEH 链破坏,都可能让注入在第 5 步无声失败。别指望靠封装一个“Inject”方法就搞定。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

453

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

331

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

1028

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

823

2023.11.06

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

718

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

219

2023.09.04

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 10.7万人学习

C 教程
C 教程

共75课时 | 5.2万人学习

C++教程
C++教程

共115课时 | 20.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号