青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆-60  評(píng)論-111  文章-0  trackbacks-0
  1. 借用了海風(fēng)月影的HookApi 0.5的一些思路;
  2. 又是一個(gè)APIHOOK,沒什么特別的!能順利完成任務(wù),沒有什么多余的!代碼里用到了libdasm去下載一個(gè)吧!
  3. HookProc的函數(shù)類型和原來的api一樣,只是參數(shù)比原API多2個(gè)
    DWORD WINAPI HookProc(DWORD RetAddr ,__pfnXXXX pfnXXXX, ...);
    //參數(shù)比原始的API多2個(gè)參數(shù)
    RetAddr //調(diào)用api的返回地址
    pfnXXX  //類型為__pfnXXXX,待hook的api的聲明類型,用于調(diào)用未被hook的api
  4. 做成了一個(gè)類,構(gòu)造對(duì)象的時(shí)候自動(dòng)HOOK,析構(gòu)的時(shí)候UnHook,注意一下實(shí)例的生存期就可以實(shí)現(xiàn)臨時(shí)hook和全局hook。
使用例子,注意黃色部分:
 1 typedef int (WINAPI *__pfnMessageBoxW)(HWND hWnd, LPCWSTR lpText, LPCWSTR lpCaption, UINT uType);
 2 
 3 int WINAPI MyMessageBoxW(DWORD RetAddr, __pfnMessageBoxW pfnLoadLibraryA, HWND hWnd, LPCWSTR lpText,
 4     LPCWSTR lpCaption, UINT uType)
 5 {
 6     return pfnLoadLibraryA(hWnd,lpText,L"MyMessageBoxW",uType);
 7 }
 8 
 9 void Test()
10 {
11     {
12         CApiHook h("user32.dll","MessageBoxW",MyMessageBoxW);
13         MessageBoxW(this->m_hWnd,L"標(biāo)題應(yīng)該被修改了",L"標(biāo)題",MB_OK);
14     }
15     MessageBoxW(this->m_hWnd,L"標(biāo)題應(yīng)該沒有被修改了",L"標(biāo)題",MB_OK);
16 
ApiHook.h
 1 #pragma once
 2 typedef int (WINAPI *__pfnMessageBoxW)( HWND hWnd, LPCWSTR lpText, LPCWSTR lpCaption, UINT uType);
 3 class CApiHook
 4 {
 5 protected:
 6     bool m_bHooked;
 7     PBYTE m_Stub;
 8     int m_ReplaceCodeSize;
 9     LPVOID m_pfnAPI;
10 public:
11     CApiHook(LPCTSTR lpLibName,LPCTSTR lpProcName,LPVOID lpHookProc);
12     ~CApiHook(void);
13     bool Hooked();
14 };
15 
ApiHook.cpp
  1 #include "ApiHook.h"
  2 #include "libdasm.h"
  3 #pragma comment( lib, "libdasmd.lib" )
  4 
  5 //00   FF3424        push    dword ptr [esp]
  6 //03   FF3424        push    dword ptr [esp]
  7 //06   50            push    eax
  8 //07   E8 00000000   call    0C
  9 //0C   58            pop     eax
 10 //0D   83C0 0E       add     eax, 0E
 11 //10   894424 0C     mov     dword ptr [esp+C], eax
 12 //14   58            pop     eax
 13 //15   E9 00000000   jmp     1A <== modify
 14 
 15 const BYTE Stub_Temp[]=
 16 {
 17     //0    1    2    3    4    5    6    7    8    9    a    b    c    d    e    f
 18     0xFF,0x34,0x24,0xFF,0x34,0x24,0x50,0xE8,0x00,0x00,0x00,0x00,0x58,0x83,0xC0,0x0E,
 19     0x89,0x44,0x24,0x0C,0x58,0xE9,0x00,0x00,0x00,0x00,0x90,0x90,0x90,0x90,0x90,0x90,
 20     //                            ~~~~~~~~~~~~~~~~~~~
 21     0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90,0x90 
 22 };
 23 
 24 #define JMP_MY_OFFSET (0x15)
 25 #define ORG_HEAD_OFFSET (0x1a)
 26 #define STUB_LENGTH (0x30)
 27 CApiHook::CApiHook(LPCTSTR lpLibName,LPCTSTR lpProcName,LPVOID lpHookProc)
 28     :m_bHooked(false)
 29     ,m_Stub(NULL)
 30     ,m_ReplaceCodeSize(0)
 31 {
 32     HMODULE hMod=GetModuleHandle(lpLibName);
 33     if(hMod==NULL)
 34     {
 35         hMod=LoadLibrary(lpLibName);
 36     }
 37     if(hMod==NULL)
 38     {
 39         return;//取模塊句柄失敗
 40     }
 41     LPVOID pfnAPI;
 42     pfnAPI=GetProcAddress(hMod,lpProcName);
 43     if(pfnAPI==NULL)
 44     {
 45         return;//取API地址失敗
 46     }
 47     INSTRUCTION inst;
 48     int iReplaceCodeSize=0,il;
 49     DWORD RetSize=0;
 50     while(iReplaceCodeSize<5)
 51     {
 52         iReplaceCodeSize+=(il=get_instruction(&inst,(BYTE*)pfnAPI+iReplaceCodeSize,MODE_32));
 53         if(il==0)
 54         {
 55             return;//解析指令失敗
 56         }
 57     }
 58     if(iReplaceCodeSize>16)
 59     {
 60         return;//超出預(yù)計(jì)的大小
 61     }
 62     m_Stub=(PBYTE)VirtualAlloc(NULL,STUB_LENGTH,MEM_COMMIT,PAGE_EXECUTE_READWRITE);
 63     if(m_Stub==NULL)
 64     {
 65         return;
 66     }
 67     __try
 68     {
 69         memcpy(m_Stub,Stub_Temp,sizeof(Stub_Temp));
 70         if(ReadProcessMemory(GetCurrentProcess(),pfnAPI,&m_Stub[ORG_HEAD_OFFSET],iReplaceCodeSize,&RetSize)==0)
 71         {
 72             return;//保存原始API頭失敗
 73         }
 74         DWORD dwDelta;
 75         //set my jump
 76         dwDelta=(DWORD)lpHookProc-(DWORD)&m_Stub[JMP_MY_OFFSET+5];
 77         *(DWORD*)&m_Stub[JMP_MY_OFFSET+1]=dwDelta;
 78         //set org jmp
 79         m_Stub[ORG_HEAD_OFFSET+iReplaceCodeSize]=0xe9;
 80         dwDelta=((DWORD)pfnAPI+iReplaceCodeSize)-(DWORD)&m_Stub[ORG_HEAD_OFFSET+iReplaceCodeSize+5];
 81         *(DWORD*)&m_Stub[ORG_HEAD_OFFSET+iReplaceCodeSize+1]=dwDelta;
 82 
 83         //modify API entry
 84         BYTE buf[8];
 85         dwDelta=(DWORD)&m_Stub[0]-((DWORD)pfnAPI+5);
 86         *(DWORD*)&buf[1]=dwDelta;
 87         buf[0]=0xe9;
 88         if(WriteProcessMemory(GetCurrentProcess(),pfnAPI,buf,5,&RetSize)==0)
 89         {
 90             return;
 91         }
 92         m_bHooked=true;
 93         m_pfnAPI=pfnAPI;
 94         m_ReplaceCodeSize=iReplaceCodeSize;
 95     }
 96     __finally
 97     {
 98         if(!Hooked())
 99         {
100             VirtualFree(m_Stub,STUB_LENGTH,MEM_RELEASE);
101             m_Stub=NULL;
102         }
103     }
104 }
105 
106 CApiHook::~CApiHook(void)
107 {
108     DWORD RetSize=0;
109     if(Hooked())
110     {
111         WriteProcessMemory(GetCurrentProcess(),m_pfnAPI,&m_Stub[ORG_HEAD_OFFSET],m_ReplaceCodeSize,&RetSize);
112         VirtualFree(m_Stub,STUB_LENGTH,MEM_RELEASE);
113     }
114 }
115 
116 bool CApiHook::Hooked()
117 {
118     return m_bHooked;
119 }
posted on 2011-07-31 15:21 shaker(太子) 閱讀(2860) 評(píng)論(0)  編輯 收藏 引用 所屬分類: C++
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲风情在线资源站| 国产日韩在线视频| 日韩写真视频在线观看| 美女国产精品| 亚洲国产日韩一级| 欧美高清在线一区| 欧美精品久久久久久久久老牛影院| 亚洲国产欧美日韩精品| 亚洲电影在线看| 欧美日韩精品三区| 亚洲欧美日韩中文播放| 亚洲综合另类| 精品69视频一区二区三区| 欧美va天堂在线| 欧美日韩99| 欧美综合第一页| 久久综合九色欧美综合狠狠| 亚洲高清色综合| 亚洲国产精品t66y| 国产精品久久久| 性欧美xxxx视频在线观看| 欧美在线观看视频一区二区三区 | 亚洲精品中文在线| 欧美日韩精品一区二区天天拍小说 | 亚洲精品乱码久久久久久日本蜜臀| 欧美精品九九| 久久国产婷婷国产香蕉| 久久久亚洲一区| 亚洲性线免费观看视频成熟| 欧美一级电影久久| 亚洲美女黄网| 性娇小13――14欧美| 亚洲人成亚洲人成在线观看| 在线视频免费在线观看一区二区| 国产亚洲欧美aaaa| 91久久精品国产91久久性色| 国产日韩精品一区二区| 亚洲国产精品一区| 日韩亚洲欧美一区二区三区| 久久精彩视频| 欧美日韩精品在线播放| 久久久在线视频| 国产精品高潮呻吟久久av黑人| 久久久久国产一区二区三区| 欧美大片免费看| 久久国产视频网站| 欧美日韩在线直播| 欧美激情中文不卡| 国产手机视频一区二区| 亚洲第一页在线| 国产精品久久久久久av福利软件 | 一区二区高清视频在线观看| 久久精品99| 一本色道久久综合亚洲精品不卡 | 欧美国产激情| 国产一区二区三区成人欧美日韩在线观看 | 亚洲精品久久久久中文字幕欢迎你 | 亚洲婷婷综合色高清在线| 亚洲国产婷婷| 久久久久久久成人| 久久精品中文字幕免费mv| 国产精品地址| 一区二区三区导航| 中文av一区特黄| 欧美精品成人91久久久久久久| 久久免费偷拍视频| 国产日韩欧美视频| 亚洲一区二区三区精品在线观看| 亚洲高清在线视频| 亚洲一级片在线看| 亚洲精选大片| 欧美剧在线观看| 亚洲麻豆视频| 亚洲欧洲日本mm| 欧美高清一区二区| 亚洲国产三级网| 亚洲免费观看视频| 欧美日韩精品免费看 | 亚洲免费视频网站| 欧美视频中文字幕在线| 99这里有精品| 午夜欧美精品久久久久久久| 国产欧美激情| 久久久中精品2020中文| 欧美a级在线| 日韩视频一区二区在线观看 | 亚洲人妖在线| 欧美日韩色婷婷| 99热免费精品在线观看| 亚洲欧美激情四射在线日| 国产精品video| 亚洲主播在线观看| 久久久爽爽爽美女图片| 亚洲丶国产丶欧美一区二区三区| 看片网站欧美日韩| 欧美激情一区二区三区蜜桃视频 | 亚洲一级特黄| 国产视频丨精品|在线观看| 午夜精品剧场| 免费在线看成人av| 99爱精品视频| 欧美三级乱码| 欧美亚洲一级片| 毛片基地黄久久久久久天堂| 最近中文字幕日韩精品| 欧美日韩色综合| 久久精品国产清自在天天线| 亚洲黄页一区| 欧美一区二区播放| 亚洲日本成人| 国产精品国色综合久久| 久久人人超碰| 国产精品99久久久久久有的能看| 欧美在线关看| 9色精品在线| 在线观看精品视频| 国产精品久久久久免费a∨ | 亚洲大片免费看| 欧美一区二粉嫩精品国产一线天| 亚洲国产成人精品久久| 国产精品亚洲成人| 欧美另类久久久品| 久久国内精品自在自线400部| 亚洲美女视频在线观看| 欧美1区免费| 欧美一区二区视频在线| 亚洲视频综合| 最近看过的日韩成人| 国产一区二区三区在线观看网站| 欧美午夜不卡| 欧美国产激情| 欧美一区国产一区| 亚洲一区二区三区影院| 亚洲三级视频| 亚洲国产婷婷| 麻豆乱码国产一区二区三区| 亚洲欧美美女| 亚洲社区在线观看| 日韩一二三在线视频播| 在线日韩中文| 激情欧美国产欧美| 韩国av一区二区| 国产亚洲激情在线| 国产精品毛片a∨一区二区三区|国 | 亚洲欧美综合国产精品一区| 中文精品99久久国产香蕉| 亚洲人久久久| 欧美电影免费| 免费在线亚洲欧美| 久久影院午夜论| 久久亚洲综合色一区二区三区| 一区二区三区国产精品| 亚洲三级免费电影| 亚洲激情一区| 91久久国产自产拍夜夜嗨| 亚洲成色精品| 亚洲久色影视| 一区二区三区 在线观看视频| 99国产精品国产精品毛片| 99re6这里只有精品| 亚洲视频1区| 亚洲综合日韩中文字幕v在线| 中日韩高清电影网| 午夜视频在线观看一区| 亚洲婷婷在线| 欧美淫片网站| 久久米奇亚洲| 亚洲国产成人一区| 亚洲人成人一区二区三区| 亚洲乱码国产乱码精品精天堂| 夜夜爽av福利精品导航| 亚洲欧美国产日韩天堂区| 欧美影院在线| 美女网站在线免费欧美精品| 欧美区一区二| 欧美新色视频| 国产一区欧美| 亚洲人在线视频| 性欧美videos另类喷潮| 欧美一区二区大片| 久久精品一区蜜桃臀影院| 亚洲高清自拍| 亚洲欧美韩国| 免费成人高清| 国产精品久在线观看| 激情五月婷婷综合| 一区二区三区国产在线观看| 久久久亚洲高清| 99精品视频免费观看视频| 久久大香伊蕉在人线观看热2| 欧美激情视频一区二区三区免费| 国产精品黄色| 亚洲精品一区二区三区99| 欧美亚洲三级| 亚洲片区在线| 久久久久国色av免费观看性色| 欧美午夜片在线观看| 在线观看日韩欧美| 羞羞答答国产精品www一本| 久久国内精品自在自线400部|