青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉(zhuǎn),開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

About ShutDown of Windows(五)

Posted on 2009-11-20 00:29 S.l.e!ep.¢% 閱讀(284) 評論(0)  編輯 收藏 引用 所屬分類: RootKit
About ShutDown of Windows(四)

天氣很冷,接著折騰
利用Windows Hooks注入

Windows系統(tǒng)給我們提供了一些掛鉤函數(shù),
使得被掛鉤的進(jìn)程可以在自己處理接收到的消息之前,
先執(zhí)行我們的消息處理函數(shù),
而這個消息處理函數(shù)一般會放在DLL中,
來讓目標(biāo)進(jìn)程加載,這實際上已經(jīng)達(dá)到了注入代碼的效果。
一般情況下,我們把掛鉤函數(shù)和消息處理函數(shù)都放在dll中:

?所謂的注入,就是讓其它進(jìn)程強(qiáng)制加載一個DLL的意思吧

二至四中,忽悠到了 SetHook... 的最后一個參數(shù)

WINUSERAPI
HHOOK
WINAPI
SetWindowsHookExW(
??? int idHook,
??? HOOKPROC lpfn,
??? HINSTANCE hmod,
??? DWORD dwThreadId);

最后一個是需要注入的 Thread ID

HOOKDLL_API?void?Hook(void)
{
????
//?TODO:?Add?extra?initialization?here
#ifndef?WH_KEYBOARD_LL
#define?WH_KEYBOARD_LL?13
#endif

????g_Hook?
=?SetWindowsHookEx(WH_KEYBOARD_LL,?MyKeyHook,?g_IT,?8800);
????
????
if(?g_Hook?==?NULL?)
????{
????????
char?szBuf[200]=?{0};
????????sprintf(szBuf,?
"Failed?to?Set?Hook?(%d)",?GetLastError());
????????MessageBox(NULL,?szBuf,?NULL,?MB_OK);
????}
//????return?42;
}

返回的錯誤碼是 87
Google 告訴我,WH_KEYBOARD_LL 不支持線程,只能用 WH_KEYBOARD

修改了下代碼
//?HookDLL.cpp?:?Defines?the?entry?point?for?the?DLL?application.
//

#include?
"stdafx.h"
#include?
"HookDLL.h"
#include?
<stdio.h>

HINSTANCE?g_IT;

BOOL?APIENTRY?DllMain(?HINSTANCE?hInstance,?
???????????????????????DWORD??ul_reason_for_call,?
???????????????????????LPVOID?lpReserved
?????????????????????)
{
????g_IT?
=?hInstance;

????
switch?(ul_reason_for_call)
????{
????????
case?DLL_PROCESS_ATTACH:
????????????MessageBox(NULL,?
"DLL_PROCESS_ATTACH",?"",?MB_OK);
????????????
break;

????????
case?DLL_THREAD_ATTACH:
????????????MessageBox(NULL,?
"DLL_THREAD_ATTACH",?"",?MB_OK);
????????????
break;

????????
case?DLL_THREAD_DETACH:
????????????MessageBox(NULL,?
"DLL_THREAD_DETACH",?"",?MB_OK);
????????????
break;

????????
case?DLL_PROCESS_DETACH:
????????????MessageBox(NULL,?
"DLL_PROCESS_DETACH",?"",?MB_OK);
????????????
break;
????}
????
return?TRUE;
}


//?This?is?an?example?of?an?exported?variable
HOOKDLL_API?int?nHookDLL=0;

HHOOK?g_Hook?
=?NULL;

LRESULT?CALLBACK?MyKeyHook(
int?code,?WPARAM?wParam,?LPARAM?lParam)
{
#if?(_WIN32_WINNT?<?0x0400)
/*
*?Structure?used?by?WH_KEYBOARD_LL
????
*/
????typedef?
struct?tagKBDLLHOOKSTRUCT?{
????????DWORD???vkCode;
????????DWORD???scanCode;
????????DWORD???flags;
????????DWORD???time;
????????DWORD???dwExtraInfo;
????}?KBDLLHOOKSTRUCT,?FAR?
*LPKBDLLHOOKSTRUCT,?*PKBDLLHOOKSTRUCT;
#endif
????
????PKBDLLHOOKSTRUCT?kbDLLHOOK?
=?(PKBDLLHOOKSTRUCT)lParam;
????
????
const?char?*info?=?NULL;
????
????
if?(wParam?==?WM_KEYDOWN)
????????info?
=?"key?down";????
????
else?if?(wParam?==?WM_KEYUP)
????????info?
=?"key?up";
????
else?if?(wParam?==?WM_SYSKEYDOWN)
????????info?
=?"sys?key?down";????
????
else?if?(wParam?==?WM_SYSKEYUP)
????????info?
=?"sys?key?up";
????
????
//FILE*?f?=?fopen("hook.txt",?"a+");
????
????
//CString?strLog;
????
//strLog.Format("%s?-?vkCode?[%04x],?[%c]?scanCode?[%04x]\n",?info,?kbDLLHOOK->vkCode,?kbDLLHOOK->vkCode,?kbDLLHOOK->scanCode);
????
????
//fwrite(strLog,?1,?strLog.GetLength(),?f);
????
//fclose(f);
????
????
//?always?call?next?hook
????
//?return?CallNextHookEx(g_Hook,?code,?wParam,?lParam);

????
return?TRUE;
}????

//?This?is?an?example?of?an?exported?function.
HOOKDLL_API?void?Hook(void)
{
????
//?TODO:?Add?extra?initialization?here
#ifndef?WH_KEYBOARD_LL
#define?WH_KEYBOARD_LL?13
#endif

????g_Hook?
=?SetWindowsHookEx(WH_KEYBOARD_LL,?MyKeyHook,?g_IT,?8800);
????
????
if(?g_Hook?==?NULL?)
????{
????????
char?szBuf[200]=?{0};
????????sprintf(szBuf,?
"Failed?to?Set?Hook?(%d)",?GetLastError());
????????MessageBox(NULL,?szBuf,?NULL,?MB_OK);
????}
//????return?42;
}

//?This?is?the?constructor?of?a?class?that?has?been?exported.
//?see?HookDLL.h?for?the?class?definition
CHookDLL::CHookDLL()
{?
????
return;?
}



void?CHookTestDlg::OnButton1()?
{
????TCHAR?szPath[MAX_PATH]?
=?{0};
????GetModuleFileName(NULL,?szPath,?MAX_PATH);
?????PathRenameExtension(szPath,?_T(
""));

????typedef?
void?(*TYPE_pfnLoadLibrary)();
????TYPE_pfnLoadLibrary?pfnLoadLibrary?
=?NULL;

????HMODULE?Module?
=?LoadLibrary(szPath);
????pfnLoadLibrary?
=?(TYPE_pfnLoadLibrary)GetProcAddress(Module,?"Hook");
????
????pfnLoadLibrary();
}

其中,8800 是另一個進(jìn)程其中的一個線程,雖然沒返回錯誤碼,但到
8800那條線程所在的進(jìn)程看了下,并沒有注入HookTest.dll (使用 syscheck)

原因是啥,還沒搞清楚

Google到的資料
http://bbs.pediy.com/showthread.php?p=445390
http://edison.5d6d.com/thread-742-1-1.html
明天再搞
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            狠久久av成人天堂| 一区二区免费看| 亚洲一区中文| 亚洲人线精品午夜| 免费黄网站欧美| 美日韩精品视频| 亚洲国产精品第一区二区三区 | 欧美成人性网| 欧美在线观看视频| 久久亚洲电影| 欧美午夜大胆人体| 狠狠色丁香婷婷综合| 一色屋精品亚洲香蕉网站| 亚洲激情综合| 先锋影音国产精品| 美女任你摸久久| 亚洲美女av黄| 久久久免费精品视频| 欧美人与性动交α欧美精品济南到| 午夜免费久久久久| 欧美一区二区观看视频| 久久亚洲私人国产精品va媚药| 欧美日韩视频在线一区二区 | 亚洲天堂av图片| 午夜国产不卡在线观看视频| 欧美福利一区二区| 国产婷婷97碰碰久久人人蜜臀| 亚洲精品久久久久久久久| 午夜在线视频观看日韩17c| 亚洲国产精品福利| 亚洲欧美日韩中文在线制服| 欧美激情亚洲精品| 影音先锋久久资源网| 欧美一区视频| 亚洲最新在线视频| 欧美大胆人体视频| 在线看国产一区| 先锋资源久久| 亚洲视频久久| 欧美肉体xxxx裸体137大胆| 最新热久久免费视频| 老司机午夜精品视频在线观看| 中文在线不卡| 国产精品第一区| 一本综合精品| 亚洲日本欧美日韩高观看| 久久香蕉国产线看观看av| 国产亚洲欧美日韩一区二区| 欧美一级理论性理论a| 亚洲视频中文字幕| 欧美视频一区二区在线观看 | 欧美福利视频| 久久久久久久久综合| 国产色产综合色产在线视频| 欧美亚洲视频一区二区| 一区二区三区免费网站| 欧美精品一卡| 在线午夜精品自拍| 99精品欧美一区二区三区综合在线| 欧美极品在线播放| av成人国产| 一区二区欧美精品| 国产乱理伦片在线观看夜一区| 香蕉av福利精品导航| 午夜一区不卡| 黄色欧美日韩| 亚洲国产精品一区二区久| 欧美激情乱人伦| 日韩亚洲不卡在线| 一本一本久久a久久精品综合麻豆| 欧美日韩精品一区视频| 亚洲一区黄色| 欧美一区二区黄| 在线国产欧美| 亚洲精品在线观| 国产精品亚洲а∨天堂免在线| 国语自产精品视频在线看抢先版结局| 国产农村妇女精品一二区| 欧美在线视频在线播放完整版免费观看 | 亚洲国产精品一区二区www| 欧美激情bt| 亚洲欧美国内爽妇网| 欧美一区二区三区四区高清 | 久久蜜臀精品av| 免费成人在线观看视频| 在线综合+亚洲+欧美中文字幕| 亚洲一级黄色| 亚洲国产精品久久久久久女王| 亚洲精品日产精品乱码不卡| 国产日本亚洲高清| 亚洲国产高清aⅴ视频| 国产精品mm| 麻豆freexxxx性91精品| 欧美日韩国产大片| 久久一区视频| 欧美少妇一区| 欧美电影免费| 国产无一区二区| 日韩图片一区| 在线免费观看日本欧美| 亚洲午夜av电影| 亚洲精品日韩在线观看| 亚洲欧美久久久久一区二区三区| 亚洲国产精品传媒在线观看| 亚洲一区观看| 亚洲最黄网站| 老司机一区二区三区| 欧美一级视频| 欧美日韩综合另类| 亚洲电影免费观看高清| 国产亚洲欧美日韩在线一区 | 午夜精品一区二区三区在线视| 亚洲国产一区二区三区a毛片| 亚洲欧美99| 中文国产亚洲喷潮| 免费观看在线综合| 久久免费视频这里只有精品| 国产精品国产一区二区| 亚洲另类自拍| 艳妇臀荡乳欲伦亚洲一区| 老司机免费视频一区二区三区| 久久久在线视频| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美一区二区精品| 午夜国产精品影院在线观看| 亚洲视频久久| 欧美理论电影网| 亚洲国产精品欧美一二99| 在线播放国产一区中文字幕剧情欧美| 亚洲一区二区三区中文字幕在线| 在线视频一区观看| 欧美日韩精品在线| 99精品免费网| 亚洲欧美另类在线| 国产精品久久久久一区| 在线亚洲精品| 亚洲欧美日韩直播| 国产老肥熟一区二区三区| 亚洲欧美久久| 久久香蕉国产线看观看av| 国内精品久久久久影院优| 欧美综合第一页| 美乳少妇欧美精品| 亚洲国内精品在线| 欧美另类女人| 亚洲无毛电影| 久久久久久夜精品精品免费| 狠狠色丁香婷综合久久| 久久亚洲不卡| 亚洲乱码视频| 欧美一区二区三区精品| 黄色日韩网站视频| 欧美激情女人20p| 亚洲一区二区在线视频| 久久久久久久性| 亚洲精品欧洲精品| 国产精品国产三级国产普通话99| 亚洲与欧洲av电影| 美女在线一区二区| 亚洲视频 欧洲视频| 国产亚洲一区二区三区在线观看| 久久人人97超碰人人澡爱香蕉| 91久久香蕉国产日韩欧美9色| 夜夜嗨av一区二区三区网站四季av| 欧美日韩一级片在线观看| 性做久久久久久| 亚洲激情网址| 久久精品国产亚洲a| 亚洲国产色一区| 国产精品热久久久久夜色精品三区| 久久精品国产99| 亚洲精品视频一区| 久久免费精品日本久久中文字幕| 亚洲区第一页| 国产亚洲福利一区| 欧美日韩免费一区| 久久久www成人免费精品| 日韩视频永久免费| 欧美成人精品激情在线观看| 亚洲一区二区在线| 91久久精品国产91性色tv| 国产日韩精品久久久| 欧美成人国产va精品日本一级| 午夜精品久久久99热福利| 亚洲精品久久久久久下一站 | 一区在线免费观看| 国产精品国产亚洲精品看不卡15| 老色鬼久久亚洲一区二区| 亚洲在线国产日韩欧美| 亚洲欧洲一区| 欧美www视频在线观看| 欧美专区中文字幕| 亚洲午夜免费福利视频| 免费高清在线视频一区·| 久久精品亚洲精品| 亚洲在线免费视频| 夜夜狂射影院欧美极品| 91久久久国产精品| 伊人夜夜躁av伊人久久| 国产三区精品|