青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 74, 文章 - 0, 評論 - 26, 引用 - 0
數據加載中……

hook其他進程的API 轉

hook其他進程的API

                                      

今天終于有了一個小小的進步就算是自己的努力來完成的,沒想到HOOK其他進程的API原來這樣的簡單。其實就是兩個關鍵的技術(HOOK-API和遠程線程注入)。

HOOK是一種WINDOWS下存在很久的技術了。
HOOK一般分兩種
1。HOOK MESSAGE
2。HOOK API
本問討論的是HOOK API。(如果你是HOOK高手就不要看了)
在最初學HOOK-API的時候通常都是通過"覆蓋地址"和"修改IAT"的方法。
通過這兩種技術,我們基本都可以實現對本進程的API函數進行HOOK了。但是在高興之余會有點遺憾,
怎么才能HOOK其他進程的API函數呢?怎么才能對一個API函數進行全局的HOOK呢?
下面是我的一個簡單的“HOOK其他進程API函數”的實現。(對另一進程的MessageBoxA這個函數進行HOOK)

里面的應用了兩個技術
1。遠程線程注入
2。修改IAT,HOOK-API

好了貼出代碼如下:
一共是3個文件
install.c  注入程序
fundll.cpp  DLL程序
test.cpp  測試程序  

//-------------------------install.c--------------------------
//
//write by Gxter
//install.c

#include "windows.h"
#include "tlhelp32.h"

#pragma comment(lib,"th32.lib")

const char *pkill="fundll.dll";        //DLL文件的路徑

//這個路徑很有意思,這個路徑是相對于目標進程的,而不是自身進程。
//所以要嘛寫成絕對路徑,要嘛寫成相對于目標進程的相對路徑。
//如果寫成相對于自身的路徑就要麻煩了,本程序就找不到DLL文件了。

char *prosess="test.exe";   //要注入的進程名(目標進程名)

int main()
{
    HANDLE hSnap;
    HANDLE hkernel32;    //被注入進程的句柄
    PROCESSENTRY32 pe;
    BOOL bNext;
    HANDLE hToken;
    TOKEN_PRIVILEGES tp;
    LUID Luid;
    LPVOID p;
    FARPROC pfn;

    if (!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY,&hToken))
    {
        return 1;
    }

    if (!LookupPrivilegeValue(NULL,SE_DEBUG_NAME,&Luid))
    {
        return 1;
    }

    tp.PrivilegeCount = 1;
    tp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
    tp.Privileges[0].Luid = Luid;

    if (!AdjustTokenPrivileges(hToken,0,&tp,sizeof(TOKEN_PRIVILEGES),NULL,NULL))
    {
        return 1;
    }

    pe.dwSize = sizeof(pe);
    hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
    bNext=Process32First(hSnap, &pe);
    while(bNext)
    {
        if(!stricmp(pe.szExeFile,prosess))        //--->>
        {
            hkernel32=OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM_WRITE|PROCESS_VM_OPERATION,1,pe.th32ProcessID);
            break;
        }
        bNext=Process32Next(hSnap, &pe);
    }

    CloseHandle(hSnap);

    p=VirtualAllocEx(hkernel32,NULL,strlen(pkill),MEM_COMMIT,PAGE_READWRITE);
    WriteProcessMemory(hkernel32,p,pkill,strlen(pkill),NULL);
    pfn=GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
    CreateRemoteThread(hkernel32,NULL,0,pfn,p,NULL,0);

    return 0;
}


//----------------------fundll.cpp-----------------------------
//
//write by Gxter
//
//fundll.cpp

#include "windows.h"
#include "process.h"
#include "tlhelp32.h"
#include "stdio.h"

#pragma comment(lib,"th32.lib")

PIMAGE_DOS_HEADER  pDosHeader;
PIMAGE_NT_HEADERS  pNTHeaders;
PIMAGE_OPTIONAL_HEADER   pOptHeader;
PIMAGE_IMPORT_DESCRIPTOR  pImportDescriptor;
PIMAGE_THUNK_DATA         pThunkData;
PIMAGE_IMPORT_BY_NAME     pImportByName;
HMODULE hMod;


// 定義MessageBoxA函數原型
typedef int (WINAPI *PFNMESSAGEBOX)(HWND, LPCSTR, LPCSTR, UINT uType);
int WINAPI MessageBoxProxy(IN HWND hWnd, IN LPCSTR lpText, IN LPCSTR lpCaption, IN UINT uType);

int * addr = (int *)MessageBoxA;    //保存函數的入口地址
int * myaddr = (int *)MessageBoxProxy;


void ThreadProc(void *param);//線程函數


BOOL WINAPI DllMain(HINSTANCE hinstDLL,DWORD fdwReason,LPVOID lpvReserved)
{
    if(fdwReason==DLL_PROCESS_ATTACH)    
        _beginthread(ThreadProc,0,NULL);    

    return TRUE;
}


//結束進程的函數

void ThreadProc(void *param)
{
    //------------hook api----------------
    hMod = GetModuleHandle(NULL);

    pDosHeader = (PIMAGE_DOS_HEADER)hMod;
    pNTHeaders = (PIMAGE_NT_HEADERS)((BYTE *)hMod + pDosHeader->e_lfanew);
    pOptHeader = (PIMAGE_OPTIONAL_HEADER)&(pNTHeaders->OptionalHeader);

    pImportDescriptor = (PIMAGE_IMPORT_DESCRIPTOR)((BYTE *)hMod + pOptHeader->DataDirectory[1].VirtualAddress);

    while(pImportDescriptor->FirstThunk)
    {
        char * dllname = (char *)((BYTE *)hMod + pImportDescriptor->Name);

        pThunkData = (PIMAGE_THUNK_DATA)((BYTE *)hMod + pImportDescriptor->OriginalFirstThunk);

        int no = 1;
        while(pThunkData->u1.Function)
        {
            char * funname = (char *)((BYTE *)hMod + (DWORD)pThunkData->u1.AddressOfData + 2);
            PDWORD lpAddr = (DWORD *)((BYTE *)hMod + (DWORD)pImportDescriptor->FirstThunk) +(no-1);
        
            //修改內存的部分
            if((*lpAddr) == (int)addr)
            {
                //修改內存頁的屬性
                DWORD dwOLD;
                MEMORY_BASIC_INFORMATION  mbi;
                VirtualQuery(lpAddr,&mbi,sizeof(mbi));
                VirtualProtect(lpAddr,sizeof(DWORD),PAGE_READWRITE,&dwOLD);
                
                WriteProcessMemory(GetCurrentProcess(),
                        lpAddr, &myaddr, sizeof(DWORD), NULL);
                //恢復內存頁的屬性
                VirtualProtect(lpAddr,sizeof(DWORD),dwOLD,0);
            }
            //---------
            no++;
            pThunkData++;
        }

        pImportDescriptor++;
    }
    //-------------------HOOK END-----------------
}

//new messagebox function
int WINAPI MessageBoxProxy(IN HWND hWnd, IN LPCSTR lpText, IN LPCSTR lpCaption, IN UINT uType)
{
    return     ((PFNMESSAGEBOX)addr)(NULL, "gxter_test", "gxter_title", 0);
    //這個地方可以寫出對這個API函數的處理代碼
}


//----------------------------test.cpp------------------------------------
//
//write by Gxter
//test.cpp

#include "stdio.h"
#include "windows.h"

int main()
{
    printf("test---\n");
    while(1)
    {
        getchar();
        MessageBoxA(NULL, "原函數", "09HookDemo", 0);
    }
    return 0;
}

//---------------------------THE--END--------------------------------------

測試過程:先運行TEST不要關閉(建立目標),再運行install(進行注入)。但要注意FUNDLL和TEST文件位置。

上面的代碼進本上就實現了對其他進程的API進行HOOK了。
但還有一個問題就是對“API函數進行全局的HOOK”。我的想法就是注入所有進程就可以實現了。
只要簡單的改一下上面的代碼就可以實現了。 這好象有點像SetWindowsHookEx這個函數的的實現過程。
以上就是我想法了,如有錯誤還請斧正。

Gxter.安康
200501022

posted on 2008-09-18 16:11 井泉 閱讀(578) 評論(0)  編輯 收藏 引用

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            夜夜嗨av一区二区三区四季av| 在线观看亚洲视频| 性欧美videos另类喷潮| 在线一区二区三区四区| 在线亚洲伦理| 亚洲一级二级在线| 性欧美超级视频| 久久亚洲私人国产精品va媚药| 久久男人资源视频| 欧美精品www| 国产精品国产一区二区 | 一二三区精品| 西瓜成人精品人成网站| 久久久久久一区二区| 欧美成人69av| 国产精品美女黄网| 红桃视频国产精品| 99视频热这里只有精品免费| 午夜精品短视频| 久久久噜噜噜久久久| 亚洲国产婷婷| 亚洲欧美综合精品久久成人| 久久久久久久性| 国产精品大片免费观看| 狠狠色丁香婷婷综合影院 | 久久成人综合网| 欧美va天堂在线| 亚洲一区二区成人| 男人的天堂亚洲在线| 国产噜噜噜噜噜久久久久久久久| 在线观看中文字幕亚洲| 西西人体一区二区| 亚洲激情二区| 久久久久久久久久久久久久一区| 欧美视频一区二区| 亚洲黄色三级| 久久在线免费视频| 午夜精品久久久久久久久久久久| 欧美精品一区二区久久婷婷| 影音先锋国产精品| 久久黄色小说| 久久亚洲精品一区| 国产精品―色哟哟| 激情综合自拍| 午夜国产精品视频免费体验区| 麻豆成人综合网| 亚洲欧美日韩高清| 国产精品毛片在线看| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 欧美激情一区二区在线| 狠狠色综合色区| 久久久久se| 欧美亚洲日本网站| 国产精品三级视频| 亚洲欧美日韩成人高清在线一区| 日韩午夜av| 欧美视频中文一区二区三区在线观看 | 亚洲一区免费| 国产精品女同互慰在线看| 国产精品99久久久久久白浆小说| 亚洲黄色免费网站| 欧美激情一区二区三区全黄| 亚洲精品在线观看视频| 91久久精品一区| 欧美日韩国产黄| 亚洲一区二区网站| 亚洲香蕉在线观看| 国产亚洲欧美日韩日本| 老色鬼久久亚洲一区二区| 久久综合九色欧美综合狠狠| 亚洲国产精品va在线看黑人动漫| 欧美二区乱c少妇| 欧美激情按摩| 亚洲欧美另类在线| 欧美在线视频免费观看| 在线看无码的免费网站| 亚洲福利国产| 国产精品成人va在线观看| 久久精品国产在热久久| 久久天堂av综合合色| 日韩午夜电影av| 亚洲一区二区不卡免费| 国产情人综合久久777777| 久久这里只精品最新地址| 欧美v亚洲v综合ⅴ国产v| 一区二区欧美国产| 性久久久久久久久| 亚洲精品国久久99热| 亚洲图片欧美一区| 亚洲国语精品自产拍在线观看| 亚洲精品日韩在线| 国产一在线精品一区在线观看| 亚洲福利av| 一区二区三区高清在线观看| 亚洲综合大片69999| 国外成人免费视频| 亚洲精品免费在线播放| 国产欧美精品日韩| 亚洲日本aⅴ片在线观看香蕉| 国产精品国产a级| 欧美成人免费一级人片100| 欧美性大战久久久久| 久久伊人一区二区| 国产精品国产亚洲精品看不卡15| 蜜臀av在线播放一区二区三区| 欧美全黄视频| 麻豆亚洲精品| 国产乱码精品1区2区3区| 91久久精品一区二区别| 国产综合婷婷| 亚洲一区影院| 亚洲一区免费看| 欧美激情第一页xxx| 久热这里只精品99re8久| 欧美视频在线看| 亚洲国产精品va| 极品少妇一区二区三区| 亚洲在线观看| 午夜精品福利视频| 国产精品成人国产乱一区| 亚洲日本va午夜在线电影 | 亚洲国产视频一区二区| 性久久久久久久| 欧美中文在线观看| 国产精品久久久久久福利一牛影视 | 激情成人综合网| 亚洲欧美日韩在线一区| 亚洲女女女同性video| 欧美日韩国产一区二区三区| 欧美激情第10页| 亚洲国产一区在线| 久久免费高清视频| 欧美成人高清| 亚洲经典三级| 欧美成人tv| 亚洲黄页视频免费观看| 亚洲精品小视频| 欧美精品一区在线| 亚洲乱码久久| 亚洲在线视频免费观看| 国产精品家教| 亚洲欧美在线磁力| 久久久久国产精品厨房| 狠狠入ady亚洲精品| 久久久精品动漫| 欧美国产一区在线| 一本久道久久综合婷婷鲸鱼| 欧美亚洲成人精品| 亚洲男人天堂2024| 久久精品国产成人| 国内精品99| 欧美经典一区二区| 亚洲线精品一区二区三区八戒| 欧美自拍偷拍午夜视频| 在线欧美一区| 亚洲一区二区三区国产| 欧美在线综合视频| 午夜精品在线视频| 国产亚洲观看| 久久亚洲精品伦理| 亚洲欧洲一区二区在线观看| 亚洲网友自拍| 国产日韩专区| 麻豆91精品| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 午夜久久电影网| 国产亚洲电影| 欧美1区3d| 亚洲性人人天天夜夜摸| 久久亚洲一区二区三区四区| 亚洲人成艺术| 国产精品一区二区三区久久久| 久久亚洲美女| 一区二区三区四区五区视频| 久久久久国色av免费观看性色| 91久久久久久国产精品| 欧美日韩黄色大片| 久久久国际精品| 亚洲天堂av高清| 亚洲风情亚aⅴ在线发布| 销魂美女一区二区三区视频在线| 在线欧美亚洲| 国产一区二区久久| 欧美日韩在线一区| 久久久久国产一区二区三区| 日韩亚洲视频在线| 欧美黑人多人双交| 久久九九国产| 午夜精品久久久久久久99樱桃| 亚洲黄色成人| 国产一区二区三区免费不卡| 欧美日韩亚洲视频| 蜜桃久久av一区| 欧美专区在线观看| 亚洲一区二区三| 99视频一区| 亚洲黄色影院| 欧美黄污视频| 欧美成人午夜激情视频| 久久亚洲图片|