青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 74, 文章 - 0, 評論 - 26, 引用 - 0
數(shù)據(jù)加載中……

hook其他進程的API 轉(zhuǎn)

hook其他進程的API

                                      

今天終于有了一個小小的進步就算是自己的努力來完成的,沒想到HOOK其他進程的API原來這樣的簡單。其實就是兩個關(guān)鍵的技術(shù)(HOOK-API和遠程線程注入)。

HOOK是一種WINDOWS下存在很久的技術(shù)了。
HOOK一般分兩種
1。HOOK MESSAGE
2。HOOK API
本問討論的是HOOK API。(如果你是HOOK高手就不要看了)
在最初學HOOK-API的時候通常都是通過"覆蓋地址"和"修改IAT"的方法。
通過這兩種技術(shù),我們基本都可以實現(xiàn)對本進程的API函數(shù)進行HOOK了。但是在高興之余會有點遺憾,
怎么才能HOOK其他進程的API函數(shù)呢?怎么才能對一個API函數(shù)進行全局的HOOK呢?
下面是我的一個簡單的“HOOK其他進程API函數(shù)”的實現(xiàn)。(對另一進程的MessageBoxA這個函數(shù)進行HOOK)

里面的應用了兩個技術(shù)
1。遠程線程注入
2。修改IAT,HOOK-API

好了貼出代碼如下:
一共是3個文件
install.c  注入程序
fundll.cpp  DLL程序
test.cpp  測試程序  

//-------------------------install.c--------------------------
//
//write by Gxter
//install.c

#include "windows.h"
#include "tlhelp32.h"

#pragma comment(lib,"th32.lib")

const char *pkill="fundll.dll";        //DLL文件的路徑

//這個路徑很有意思,這個路徑是相對于目標進程的,而不是自身進程。
//所以要嘛寫成絕對路徑,要嘛寫成相對于目標進程的相對路徑。
//如果寫成相對于自身的路徑就要麻煩了,本程序就找不到DLL文件了。

char *prosess="test.exe";   //要注入的進程名(目標進程名)

int main()
{
    HANDLE hSnap;
    HANDLE hkernel32;    //被注入進程的句柄
    PROCESSENTRY32 pe;
    BOOL bNext;
    HANDLE hToken;
    TOKEN_PRIVILEGES tp;
    LUID Luid;
    LPVOID p;
    FARPROC pfn;

    if (!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY,&hToken))
    {
        return 1;
    }

    if (!LookupPrivilegeValue(NULL,SE_DEBUG_NAME,&Luid))
    {
        return 1;
    }

    tp.PrivilegeCount = 1;
    tp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
    tp.Privileges[0].Luid = Luid;

    if (!AdjustTokenPrivileges(hToken,0,&tp,sizeof(TOKEN_PRIVILEGES),NULL,NULL))
    {
        return 1;
    }

    pe.dwSize = sizeof(pe);
    hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
    bNext=Process32First(hSnap, &pe);
    while(bNext)
    {
        if(!stricmp(pe.szExeFile,prosess))        //--->>
        {
            hkernel32=OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM_WRITE|PROCESS_VM_OPERATION,1,pe.th32ProcessID);
            break;
        }
        bNext=Process32Next(hSnap, &pe);
    }

    CloseHandle(hSnap);

    p=VirtualAllocEx(hkernel32,NULL,strlen(pkill),MEM_COMMIT,PAGE_READWRITE);
    WriteProcessMemory(hkernel32,p,pkill,strlen(pkill),NULL);
    pfn=GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
    CreateRemoteThread(hkernel32,NULL,0,pfn,p,NULL,0);

    return 0;
}


//----------------------fundll.cpp-----------------------------
//
//write by Gxter
//
//fundll.cpp

#include "windows.h"
#include "process.h"
#include "tlhelp32.h"
#include "stdio.h"

#pragma comment(lib,"th32.lib")

PIMAGE_DOS_HEADER  pDosHeader;
PIMAGE_NT_HEADERS  pNTHeaders;
PIMAGE_OPTIONAL_HEADER   pOptHeader;
PIMAGE_IMPORT_DESCRIPTOR  pImportDescriptor;
PIMAGE_THUNK_DATA         pThunkData;
PIMAGE_IMPORT_BY_NAME     pImportByName;
HMODULE hMod;


// 定義MessageBoxA函數(shù)原型
typedef int (WINAPI *PFNMESSAGEBOX)(HWND, LPCSTR, LPCSTR, UINT uType);
int WINAPI MessageBoxProxy(IN HWND hWnd, IN LPCSTR lpText, IN LPCSTR lpCaption, IN UINT uType);

int * addr = (int *)MessageBoxA;    //保存函數(shù)的入口地址
int * myaddr = (int *)MessageBoxProxy;


void ThreadProc(void *param);//線程函數(shù)


BOOL WINAPI DllMain(HINSTANCE hinstDLL,DWORD fdwReason,LPVOID lpvReserved)
{
    if(fdwReason==DLL_PROCESS_ATTACH)    
        _beginthread(ThreadProc,0,NULL);    

    return TRUE;
}


//結(jié)束進程的函數(shù)

void ThreadProc(void *param)
{
    //------------hook api----------------
    hMod = GetModuleHandle(NULL);

    pDosHeader = (PIMAGE_DOS_HEADER)hMod;
    pNTHeaders = (PIMAGE_NT_HEADERS)((BYTE *)hMod + pDosHeader->e_lfanew);
    pOptHeader = (PIMAGE_OPTIONAL_HEADER)&(pNTHeaders->OptionalHeader);

    pImportDescriptor = (PIMAGE_IMPORT_DESCRIPTOR)((BYTE *)hMod + pOptHeader->DataDirectory[1].VirtualAddress);

    while(pImportDescriptor->FirstThunk)
    {
        char * dllname = (char *)((BYTE *)hMod + pImportDescriptor->Name);

        pThunkData = (PIMAGE_THUNK_DATA)((BYTE *)hMod + pImportDescriptor->OriginalFirstThunk);

        int no = 1;
        while(pThunkData->u1.Function)
        {
            char * funname = (char *)((BYTE *)hMod + (DWORD)pThunkData->u1.AddressOfData + 2);
            PDWORD lpAddr = (DWORD *)((BYTE *)hMod + (DWORD)pImportDescriptor->FirstThunk) +(no-1);
        
            //修改內(nèi)存的部分
            if((*lpAddr) == (int)addr)
            {
                //修改內(nèi)存頁的屬性
                DWORD dwOLD;
                MEMORY_BASIC_INFORMATION  mbi;
                VirtualQuery(lpAddr,&mbi,sizeof(mbi));
                VirtualProtect(lpAddr,sizeof(DWORD),PAGE_READWRITE,&dwOLD);
                
                WriteProcessMemory(GetCurrentProcess(),
                        lpAddr, &myaddr, sizeof(DWORD), NULL);
                //恢復內(nèi)存頁的屬性
                VirtualProtect(lpAddr,sizeof(DWORD),dwOLD,0);
            }
            //---------
            no++;
            pThunkData++;
        }

        pImportDescriptor++;
    }
    //-------------------HOOK END-----------------
}

//new messagebox function
int WINAPI MessageBoxProxy(IN HWND hWnd, IN LPCSTR lpText, IN LPCSTR lpCaption, IN UINT uType)
{
    return     ((PFNMESSAGEBOX)addr)(NULL, "gxter_test", "gxter_title", 0);
    //這個地方可以寫出對這個API函數(shù)的處理代碼
}


//----------------------------test.cpp------------------------------------
//
//write by Gxter
//test.cpp

#include "stdio.h"
#include "windows.h"

int main()
{
    printf("test---\n");
    while(1)
    {
        getchar();
        MessageBoxA(NULL, "原函數(shù)", "09HookDemo", 0);
    }
    return 0;
}

//---------------------------THE--END--------------------------------------

測試過程:先運行TEST不要關(guān)閉(建立目標),再運行install(進行注入)。但要注意FUNDLL和TEST文件位置。

上面的代碼進本上就實現(xiàn)了對其他進程的API進行HOOK了。
但還有一個問題就是對“API函數(shù)進行全局的HOOK”。我的想法就是注入所有進程就可以實現(xiàn)了。
只要簡單的改一下上面的代碼就可以實現(xiàn)了。 這好象有點像SetWindowsHookEx這個函數(shù)的的實現(xiàn)過程。
以上就是我想法了,如有錯誤還請斧正。

Gxter.安康
200501022

posted on 2008-09-18 16:11 井泉 閱讀(578) 評論(0)  編輯 收藏 引用

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国外精品视频| 久久成人免费电影| 欧美一级网站| 中文在线资源观看视频网站免费不卡| 国产亚洲午夜| 国产精品久久久久永久免费观看 | 一区二区三区欧美视频| 在线免费观看日韩欧美| 亚洲国产精品一区制服丝袜| 在线播放一区| 亚洲精品乱码久久久久久日本蜜臀| 亚洲国产一区二区a毛片| 日韩视频一区| 亚洲综合大片69999| 久久精品噜噜噜成人av农村| 欧美xxx成人| 999在线观看精品免费不卡网站| 一区二区三区蜜桃网| 欧美一区激情| 欧美激情精品久久久久久蜜臀 | 欧美日韩高清在线| 欧美性色aⅴ视频一区日韩精品| 国产精品手机在线| 一区二区在线免费观看| 日韩视频免费观看| 久久久精品国产免大香伊 | 9色精品在线| av成人动漫| 久久久国产午夜精品| 久久米奇亚洲| 欧美精品一区在线发布| 国产精品久久久对白| 国产丝袜一区二区三区| 韩国av一区二区三区| 亚洲大片在线| 国产精品免费看久久久香蕉| 国产欧美日韩精品a在线观看| 国产日韩免费| 性高湖久久久久久久久| 欧美日韩在线三级| 亚洲伊人伊色伊影伊综合网 | 久久狠狠婷婷| 最新69国产成人精品视频免费| 亚洲第一区色| 欧美视频免费看| 亚洲人久久久| 亚洲精品网址在线观看| 一本色道综合亚洲| 久久久久综合网| 欧美日韩国产首页| 国内精品视频一区| 亚洲视频电影在线| 欧美xxx成人| 午夜视频在线观看一区二区三区| 欧美二区在线播放| 狠狠综合久久| 久久免费99精品久久久久久| 亚洲另类视频| 久久精品国产亚洲aⅴ| 国产精品久久97| 一本大道久久a久久精二百| 欧美一级欧美一级在线播放| 亚洲精品一区在线观看香蕉| 久久久久免费观看| 国产欧美日本一区二区三区| 欧美中文字幕第一页| 亚洲欧美日韩中文视频| 国产精品久久久久婷婷| 久久精品免费电影| 国产午夜亚洲精品理论片色戒| 一区二区三区视频在线 | 9色精品在线| 国产精品久久久久久久久久尿 | 久久国产精品网站| 久久久国产精品一区| 亚洲激情在线激情| 一区二区不卡在线视频 午夜欧美不卡在 | 欧美成人一区二区| 欧美v日韩v国产v| 亚洲一区日韩在线| 午夜欧美精品| 免费欧美在线| 欧美中文字幕第一页| 麻豆成人小视频| 欧美高清视频在线观看| 中文有码久久| 久久人人爽人人爽爽久久| 99这里只有久久精品视频| 小嫩嫩精品导航| 亚洲欧美中文在线视频| 欧美精品日日鲁夜夜添| 日韩视频在线观看免费| 韩国精品在线观看| 一区二区成人精品| 亚洲视频一二三| 欧美日韩一区三区四区| 欧美二区不卡| 亚洲国产高清自拍| 久久久久久69| 欧美国产第一页| 亚洲国产一区视频| 欧美国产亚洲视频| 美女主播一区| 一区二区三区精品国产| 欧美日韩精品一区| 亚洲视频日本| 国产精品自拍小视频| 久久国产精品99久久久久久老狼 | 一区二区三区精品视频在线观看 | 国产小视频国产精品| 午夜国产精品视频| 久久久亚洲高清| 99在线热播精品免费99热| 国产精品大片免费观看| 欧美一区二区在线| 亚洲国产精品一区二区www在线| 最新成人av在线| 午夜视频一区二区| 老色鬼精品视频在线观看播放| 尤物九九久久国产精品的特点| 欧美精品一区二区三区在线看午夜 | 久久久久久伊人| 亚洲黄色视屏| 国产一区二区三区久久悠悠色av| 久久精品久久综合| 亚洲高清视频在线观看| 欧美视频日韩视频| 久久久久久一区二区| 国产精品乱码一区二区三区| 亚洲视频一区在线观看| 亚洲一线二线三线久久久| 亚洲欧美激情视频在线观看一区二区三区 | 欧美剧在线观看| 欧美日韩一区精品| 国产欧美日本| 亚洲高清资源| 欧美一区二区三区日韩| 久久久久久久久久久久久女国产乱 | 男人插女人欧美| 欧美日本国产精品| 国产在线高清精品| 99视频有精品| 欧美福利在线观看| 这里只有精品电影| 欧美91视频| 国产在线精品一区二区中文| 亚洲第一搞黄网站| 午夜久久一区| 亚洲人成亚洲人成在线观看图片 | 亚洲欧美日韩精品久久久| 亚洲午夜激情网站| 久久亚洲欧洲| 亚欧成人在线| 国产精品日日摸夜夜摸av| 99国内精品久久| 欧美护士18xxxxhd| 美女福利精品视频| 亚洲国产日韩欧美在线99| 久久米奇亚洲| 久久影视三级福利片| 精品福利免费观看| 久久久久久网站| 久久久噜噜噜久久久| 国产一区二区丝袜高跟鞋图片| 亚洲欧美日韩在线观看a三区| 亚洲精品视频免费观看| 欧美激情视频一区二区三区免费| 尤物在线观看一区| 91久久精品国产91久久| 欧美四级剧情无删版影片| 亚洲伊人久久综合| 99亚洲视频| 在线成人av网站| 亚洲黄色成人网| 国产精品乱码一区二区三区| 午夜精品福利一区二区三区av | 香港久久久电影| 亚洲少妇自拍| 雨宫琴音一区二区在线| 一区二区三区国产精品| 99国产精品久久久久久久成人热| 麻豆精品视频在线观看| 欧美日韩精品一区二区在线播放 | 午夜精品久久久久久久久| 欧美在线免费观看亚洲| 一本大道久久a久久综合婷婷| 一区二区三区欧美| 亚洲一区黄色| aa级大片欧美| 欧美成人按摩| 麻豆9191精品国产| 国产精品推荐精品| 99re热精品| 亚洲精品乱码久久久久久蜜桃麻豆 | 欧美一区二区三区在| 亚洲欧洲精品成人久久奇米网| 亚洲专区一区二区三区| 亚洲一区二区三区在线| 欧美日韩亚洲91| 亚洲午夜av电影|