青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開(kāi)心的工作
簡(jiǎn)單、開(kāi)放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理
HOOK是一種WINDOWS下存在很久的技術(shù)了。?
HOOK一般分兩種1。HOOK?MESSAGE??2。HOOK?API?本問(wèn)討論的是HOOK?API。(如果你是HOOK高手就不要看了)?
在最初學(xué)HOOK-API的時(shí)候通常都是通過(guò)覆蓋地址和修改IAT的方法。
通過(guò)這兩種技術(shù),我們基本都可以實(shí)現(xiàn)對(duì)本進(jìn)程的API函數(shù)進(jìn)行HOOK了。但是在高興之余會(huì)有點(diǎn)遺憾,
怎么才能HOOK其他進(jìn)程的API函數(shù)呢?怎么才能對(duì)一個(gè)API函數(shù)進(jìn)行全局的HOOK呢?
下面是我的一個(gè)簡(jiǎn)單的“HOOK其他進(jìn)程API函數(shù)”的實(shí)現(xiàn)。(對(duì)另一進(jìn)程的MessageBoxA這個(gè)函數(shù)進(jìn)行HOOK)?

其實(shí)里面的應(yīng)用了兩個(gè)技術(shù)
1。遠(yuǎn)程線程注入?
2。修改IAT,HOOK-API

好了貼出代碼如下:
一共是3個(gè)文件
install.c??注入程序?
fundll.cpp??DLL程序?
test.cpp??測(cè)試程序??

CODE:

//-------------------------install.c--------------------------
//
//install.c

#include?"windows.h"
#include?"tlhelp32.h"

#pragma?comment(lib,"th32.lib")

const?char?*pkill="fundll.dll";????????????????//DLL文件的路徑

//這個(gè)路徑很有意思,這個(gè)路徑是相對(duì)于目標(biāo)進(jìn)程的,而不是自身進(jìn)程。
//所以要嘛寫(xiě)成絕對(duì)路徑,要嘛寫(xiě)成相對(duì)于目標(biāo)進(jìn)程的相對(duì)路徑。
//如果寫(xiě)成相對(duì)于自身的路徑就要麻煩了,本程序就找不到DLL文件了。?

char?*prosess="test.exe";???//要注入的進(jìn)程名(目標(biāo)進(jìn)程名)

int?main()
{
????????HANDLE?hSnap;
????????HANDLE?hkernel32;????????//被注入進(jìn)程的句柄
????????PROCESSENTRY32?pe;?
????????BOOL?bNext;
????????HANDLE?hToken;
????????TOKEN_PRIVILEGES?tp;
????????LUID?Luid;
????????LPVOID?p;
????????FARPROC?pfn;

????????if?(!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY,&hToken))
????????{
????????????????return?1;
????????}

????????if?(!LookupPrivilegeValue(NULL,SE_DEBUG_NAME,&Luid))
????????{
????????????????return?1;
????????}

????????tp.PrivilegeCount?=?1;
????????tp.Privileges[0].Attributes?=?SE_PRIVILEGE_ENABLED;
????????tp.Privileges[0].Luid?=?Luid;

????????if?(!AdjustTokenPrivileges(hToken,0,&tp,sizeof(TOKEN_PRIVILEGES),NULL,NULL))
????????{
????????????????return?1;
????????}

????????pe.dwSize?=?sizeof(pe);
????????hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,?0);
????????bNext=Process32First(hSnap,?&pe);?
????????while(bNext)?
????????{
????????????????if(!stricmp(pe.szExeFile,prosess))????????????????//--->>
????????????????{
????????????????????????hkernel32=OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM_WRITE|PROCESS_VM_OPERATION,1,pe.th32ProcessID);
????????????????????????break;
????????????????}
????????????????bNext=Process32Next(hSnap,?&pe);?
????????}

????????CloseHandle(hSnap);



????????p=VirtualAllocEx(hkernel32,NULL,strlen(pkill),MEM_COMMIT,PAGE_READWRITE);
????????WriteProcessMemory(hkernel32,p,pkill,strlen(pkill),NULL);
????????pfn=GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
????????CreateRemoteThread(hkernel32,NULL,0,pfn,p,NULL,0);?

????????return?0;
}


//----------------------fundll.cpp-----------------------------
//
//fundll.cpp

#include?"windows.h"
#include?"process.h"
#include?"tlhelp32.h"
#include?"stdio.h"

#pragma?comment(lib,"th32.lib")

PIMAGE_DOS_HEADER??pDosHeader;
PIMAGE_NT_HEADERS??pNTHeaders;
PIMAGE_OPTIONAL_HEADER???pOptHeader;
PIMAGE_IMPORT_DESCRIPTOR??pImportDescriptor;
PIMAGE_THUNK_DATA?????????pThunkData;
PIMAGE_IMPORT_BY_NAME?????pImportByName;
HMODULE?hMod;


//?定義MessageBoxA函數(shù)原型
typedef?int?(WINAPI?*PFNMESSAGEBOX)(HWND,?LPCSTR,?LPCSTR,?UINT?uType);
int?WINAPI?MessageBoxProxy(IN?HWND?hWnd,?IN?LPCSTR?lpText,?IN?LPCSTR?lpCaption,?IN?UINT?uType);

int?*?addr?=?(int?*)MessageBoxA;????????//保存函數(shù)的入口地址
int?*?myaddr?=?(int?*)MessageBoxProxy;


void?ThreadProc(void?*param);//線程函數(shù)

//-------------------------------------------------------主函數(shù)開(kāi)始

BOOL?WINAPI?DllMain(HINSTANCE?hinstDLL,DWORD?fdwReason,LPVOID?lpvReserved)
{
????????if(fdwReason==DLL_PROCESS_ATTACH)????????
????????????????_beginthread(ThreadProc,0,NULL);????????

????????return?TRUE;?
}


//結(jié)束進(jìn)程的函數(shù)

void?ThreadProc(void?*param)
{
????????//------------hook?api----------------
????????hMod?=?GetModuleHandle(NULL);

????????pDosHeader?=?(PIMAGE_DOS_HEADER)hMod;
????????pNTHeaders?=?(PIMAGE_NT_HEADERS)((BYTE?*)hMod?+?pDosHeader->e_lfanew);
????????pOptHeader?=?(PIMAGE_OPTIONAL_HEADER)&(pNTHeaders->OptionalHeader);

????????pImportDescriptor?=?(PIMAGE_IMPORT_DESCRIPTOR)((BYTE?*)hMod?+?pOptHeader->DataDirectory[1].VirtualAddress);

????????while(pImportDescriptor->FirstThunk)
????????{
????????????????char?*?dllname?=?(char?*)((BYTE?*)hMod?+?pImportDescriptor->Name);

????????????????pThunkData?=?(PIMAGE_THUNK_DATA)((BYTE?*)hMod?+?pImportDescriptor->OriginalFirstThunk);

????????????????int?no?=?1;
????????????????while(pThunkData->u1.Function)
????????????????{
????????????????????????char?*?funname?=?(char?*)((BYTE?*)hMod?+?(DWORD)pThunkData->u1.AddressOfData?+?2);
????????????????????????PDWORD?lpAddr?=?(DWORD?*)((BYTE?*)hMod?+?(DWORD)pImportDescriptor->FirstThunk)?+(no-1);
????????????????
????????????????????????//修改內(nèi)存的部分
????????????????????????if((*lpAddr)?==?(int)addr)
????????????????????????{
????????????????????????????????//修改內(nèi)存頁(yè)的屬性
????????????????????????????????DWORD?dwOLD;
????????????????????????????????MEMORY_BASIC_INFORMATION??mbi;
????????????????????????????????VirtualQuery(lpAddr,&mbi,sizeof(mbi));
????????????????????????????????VirtualProtect(lpAddr,sizeof(DWORD),PAGE_READWRITE,&dwOLD);
????????????????????????????????
????????????????????????????????WriteProcessMemory(GetCurrentProcess(),?
????????????????????????????????????????????????lpAddr,?&myaddr,?sizeof(DWORD),?NULL);
????????????????????????????????//恢復(fù)內(nèi)存頁(yè)的屬性
????????????????????????????????VirtualProtect(lpAddr,sizeof(DWORD),dwOLD,0);
????????????????????????}
????????????//---------
????????????????????????no++;
????????????????????????pThunkData++;
????????????????}

????????????????pImportDescriptor++;
????????}
????????//-------------------HOOK?END-----------------
}

//new?messagebox?function
int?WINAPI?MessageBoxProxy(IN?HWND?hWnd,?IN?LPCSTR?lpText,?IN?LPCSTR?lpCaption,?IN?UINT?uType)
{
????????return?????????((PFNMESSAGEBOX)addr)(NULL,?"gxter_test",?"gxter_title",?0);
????????//這個(gè)地方可以寫(xiě)出對(duì)這個(gè)API函數(shù)的處理代碼
}


//----------------------------test.cpp------------------------------------
//test.cpp

#include?"stdio.h"
#include?"windows.h"

int?main()
{
????????printf("test---\n");
????????while(1)
????????{
????????????????getchar();
????????????????MessageBoxA(NULL,?"原函數(shù)",?"09HookDemo",?0);
????????}
????????return?0;
}



測(cè)試過(guò)程:先運(yùn)行TEST不要關(guān)閉(建立目標(biāo)),再運(yùn)行install(進(jìn)行注入)。但要注意FUNDLL和TEST文件位置。?

上面的代碼進(jìn)本上就實(shí)現(xiàn)了對(duì)其他進(jìn)程的API進(jìn)行HOOK了。
但還有一個(gè)問(wèn)題就是對(duì)“API函數(shù)進(jìn)行全局的HOOK”。我的想法就是注入所有進(jìn)程就可以實(shí)現(xiàn)了。
只要簡(jiǎn)單的改一下上面的代碼就可以實(shí)現(xiàn)了。?這好象有點(diǎn)像SetWindowsHookEx這個(gè)函數(shù)的的實(shí)現(xiàn)過(guò)程。
以上就是我想法了,如果在什么地方有錯(cuò)誤還請(qǐng)糾正。?


參考資料:
《WINDOWS?程序設(shè)計(jì)》
《WINDOWS?核心編程》

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品资源| 欧美手机在线视频| 久久综合色综合88| 亚洲一区二区三区色| 欧美va日韩va| 亚洲高清不卡一区| 久久人人看视频| 午夜精品福利视频| 国产精品国产三级国产aⅴ无密码| 激情91久久| 久久久久久久综合| 欧美一区二区三区四区在线观看| 国产精品福利在线观看网址| 亚洲视频在线二区| 日韩天堂在线观看| 欧美理论电影在线播放| 亚洲理论电影网| 亚洲国产女人aaa毛片在线| 欧美资源在线观看| 狠狠色狠狠色综合人人| 久久久精彩视频| 亚洲美女中出| 在线一区亚洲| 中文欧美日韩| 国产精品羞羞答答xxdd| 先锋影音久久| 午夜精品亚洲| 一区二区在线视频播放| 男男成人高潮片免费网站| 久久精品中文字幕免费mv| 亚洲大片精品永久免费| 亚洲激情av| 欧美va亚洲va日韩∨a综合色| 国产亚洲成av人在线观看导航 | 国产伊人精品| 免费黄网站欧美| 欧美激情精品久久久久| 亚洲图片激情小说| 午夜精品久久久久久久99樱桃 | 狠狠色狠狠色综合人人| 欧美a级理论片| 欧美日韩欧美一区二区| 香蕉久久一区二区不卡无毒影院| 久久精品免费播放| 亚洲美女av电影| 妖精成人www高清在线观看| 国产亚洲精品综合一区91| 欧美成人午夜影院| 欧美色精品在线视频| 久久国产一区二区三区| 欧美成人资源| 久久激五月天综合精品| 欧美久久一区| 久久久美女艺术照精彩视频福利播放| 久久综合色天天久久综合图片| 日韩视频在线一区二区三区| 亚洲一区在线免费观看| 影音先锋另类| 欧美成人一区二区三区| 国产免费观看久久黄| 亚洲国产精品一区二区第一页| 国产精品v欧美精品∨日韩| 美女精品在线| 国产欧美一区二区精品性| 亚洲精品国精品久久99热一| 黄色成人在线观看| 亚洲香蕉伊综合在人在线视看| 狠狠色丁香婷婷综合影院 | 欧美午夜精品伦理| 欧美成人蜜桃| 国产伊人精品| 亚洲一区二区欧美| 亚洲神马久久| 欧美精品黄色| 欧美国产日韩a欧美在线观看| 国产欧美日韩精品在线| 亚洲视频免费在线| 欧美一级片一区| 一本色道久久综合精品竹菊 | 亚洲在线观看免费视频| 亚洲精品日韩一| 久久看片网站| 久久青青草原一区二区| 国产精品美女主播在线观看纯欲| 亚洲国产中文字幕在线观看| 在线免费一区三区| 欧美另类69精品久久久久9999| 国产精品精品视频| 亚洲精品一区在线| 日韩视频一区二区三区在线播放| 久久久亚洲影院你懂的| 久久久国产精彩视频美女艺术照福利| 欧美视频在线观看一区| 亚洲精品欧美专区| 一本色道久久99精品综合| 欧美日韩精品是欧美日韩精品| 欧美成人情趣视频| 亚洲精选大片| 欧美日韩国产成人在线| 亚洲国产精品一区二区第一页 | 欧美国产日韩一区| 亚洲国产成人在线视频| 免费观看日韩av| 亚洲激情视频在线观看| 亚洲国产片色| 欧美经典一区二区| 99这里只有精品| 小处雏高清一区二区三区| 国产精品天美传媒入口| 亚洲欧美国产三级| 久久婷婷国产麻豆91天堂| 经典三级久久| 欧美成人精品在线视频| 日韩一级大片在线| 欧美一区二区成人| 黑人极品videos精品欧美裸| 久久久久久免费| 亚洲国产精品一区二区久| 亚洲小说春色综合另类电影| 国产精品入口福利| 久久九九全国免费精品观看| 久久久久久夜精品精品免费| 国产区亚洲区欧美区| 久久久久久久久久看片| 亚洲欧洲一区二区天堂久久| 亚洲一区二区三区四区在线观看| 国产精品爽黄69| 久久色在线观看| 99精品视频免费观看| 久久er精品视频| 亚洲精品之草原avav久久| 国产精品免费福利| 久久香蕉国产线看观看av| 99视频精品在线| 欧美69视频| 香蕉久久夜色精品| 亚洲精品在线看| 国际精品欧美精品| 国产精品成人在线| 另类欧美日韩国产在线| 亚洲一区二区三区中文字幕在线 | 看欧美日韩国产| 99精品国产在热久久婷婷| 国产精品久久久一区麻豆最新章节 | 国外成人在线| 欧美日韩国产二区| 久久久久久999| 亚洲永久免费av| 亚洲人成亚洲人成在线观看图片| 亚洲欧美日本国产专区一区| 国产精品家庭影院| 欧美激情精品久久久久久蜜臀| 亚洲天堂免费观看| 亚洲激情国产| 老司机精品久久| 篠田优中文在线播放第一区| 日韩视频免费观看高清完整版| 国产在线拍偷自揄拍精品| 欧美三区不卡| 欧美欧美午夜aⅴ在线观看| 久久综合电影| 久久精品网址| 性视频1819p久久| 中文高清一区| 亚洲精品在线免费| 欧美激情黄色片| 美女在线一区二区| 久久人人97超碰国产公开结果 | 亚洲欧美国产va在线影院| 亚洲国产专区| 一区二区三区自拍| 国产一区二区三区黄| 国产老女人精品毛片久久| 国产精品二区二区三区| 欧美日韩一二三区| 欧美日韩人人澡狠狠躁视频| 欧美经典一区二区| 欧美精品粉嫩高潮一区二区| 欧美 日韩 国产 一区| 久久夜色精品国产亚洲aⅴ| 一区二区冒白浆视频| 亚洲性图久久| 亚洲综合国产激情另类一区| 亚洲网在线观看| 亚洲欧美日韩区| 尤物yw午夜国产精品视频| 午夜精品久久久久| 欧美在线不卡| 久久激情综合| 久久理论片午夜琪琪电影网| 久久欧美肥婆一二区| 免费黄网站欧美| 欧美成年人视频| 免费成人高清在线视频| 欧美精彩视频一区二区三区| 欧美午夜在线一二页| 国产精品欧美经典| 激情综合色综合久久| 亚洲片在线资源| 亚洲欧美日本在线|