青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

HOOK其他進程API和全局HOOK-API

Posted on 2009-11-06 12:25 S.l.e!ep.¢% 閱讀(1054) 評論(0)  編輯 收藏 引用 所屬分類: RootKit
HOOK是一種WINDOWS下存在很久的技術了。?
HOOK一般分兩種1。HOOK?MESSAGE??2。HOOK?API?本問討論的是HOOK?API。(如果你是HOOK高手就不要看了)?
在最初學HOOK-API的時候通常都是通過覆蓋地址和修改IAT的方法。
通過這兩種技術,我們基本都可以實現對本進程的API函數進行HOOK了。但是在高興之余會有點遺憾,
怎么才能HOOK其他進程的API函數呢?怎么才能對一個API函數進行全局的HOOK呢?
下面是我的一個簡單的“HOOK其他進程API函數”的實現。(對另一進程的MessageBoxA這個函數進行HOOK)?

其實里面的應用了兩個技術
1。遠程線程注入?
2。修改IAT,HOOK-API

好了貼出代碼如下:
一共是3個文件
install.c??注入程序?
fundll.cpp??DLL程序?
test.cpp??測試程序??

CODE:

//-------------------------install.c--------------------------
//
//install.c

#include?"windows.h"
#include?"tlhelp32.h"

#pragma?comment(lib,"th32.lib")

const?char?*pkill="fundll.dll";????????????????//DLL文件的路徑

//這個路徑很有意思,這個路徑是相對于目標進程的,而不是自身進程。
//所以要嘛寫成絕對路徑,要嘛寫成相對于目標進程的相對路徑。
//如果寫成相對于自身的路徑就要麻煩了,本程序就找不到DLL文件了。?

char?*prosess="test.exe";???//要注入的進程名(目標進程名)

int?main()
{
????????HANDLE?hSnap;
????????HANDLE?hkernel32;????????//被注入進程的句柄
????????PROCESSENTRY32?pe;?
????????BOOL?bNext;
????????HANDLE?hToken;
????????TOKEN_PRIVILEGES?tp;
????????LUID?Luid;
????????LPVOID?p;
????????FARPROC?pfn;

????????if?(!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY,&hToken))
????????{
????????????????return?1;
????????}

????????if?(!LookupPrivilegeValue(NULL,SE_DEBUG_NAME,&Luid))
????????{
????????????????return?1;
????????}

????????tp.PrivilegeCount?=?1;
????????tp.Privileges[0].Attributes?=?SE_PRIVILEGE_ENABLED;
????????tp.Privileges[0].Luid?=?Luid;

????????if?(!AdjustTokenPrivileges(hToken,0,&tp,sizeof(TOKEN_PRIVILEGES),NULL,NULL))
????????{
????????????????return?1;
????????}

????????pe.dwSize?=?sizeof(pe);
????????hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,?0);
????????bNext=Process32First(hSnap,?&pe);?
????????while(bNext)?
????????{
????????????????if(!stricmp(pe.szExeFile,prosess))????????????????//--->>
????????????????{
????????????????????????hkernel32=OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM_WRITE|PROCESS_VM_OPERATION,1,pe.th32ProcessID);
????????????????????????break;
????????????????}
????????????????bNext=Process32Next(hSnap,?&pe);?
????????}

????????CloseHandle(hSnap);



????????p=VirtualAllocEx(hkernel32,NULL,strlen(pkill),MEM_COMMIT,PAGE_READWRITE);
????????WriteProcessMemory(hkernel32,p,pkill,strlen(pkill),NULL);
????????pfn=GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
????????CreateRemoteThread(hkernel32,NULL,0,pfn,p,NULL,0);?

????????return?0;
}


//----------------------fundll.cpp-----------------------------
//
//fundll.cpp

#include?"windows.h"
#include?"process.h"
#include?"tlhelp32.h"
#include?"stdio.h"

#pragma?comment(lib,"th32.lib")

PIMAGE_DOS_HEADER??pDosHeader;
PIMAGE_NT_HEADERS??pNTHeaders;
PIMAGE_OPTIONAL_HEADER???pOptHeader;
PIMAGE_IMPORT_DESCRIPTOR??pImportDescriptor;
PIMAGE_THUNK_DATA?????????pThunkData;
PIMAGE_IMPORT_BY_NAME?????pImportByName;
HMODULE?hMod;


//?定義MessageBoxA函數原型
typedef?int?(WINAPI?*PFNMESSAGEBOX)(HWND,?LPCSTR,?LPCSTR,?UINT?uType);
int?WINAPI?MessageBoxProxy(IN?HWND?hWnd,?IN?LPCSTR?lpText,?IN?LPCSTR?lpCaption,?IN?UINT?uType);

int?*?addr?=?(int?*)MessageBoxA;????????//保存函數的入口地址
int?*?myaddr?=?(int?*)MessageBoxProxy;


void?ThreadProc(void?*param);//線程函數

//-------------------------------------------------------主函數開始

BOOL?WINAPI?DllMain(HINSTANCE?hinstDLL,DWORD?fdwReason,LPVOID?lpvReserved)
{
????????if(fdwReason==DLL_PROCESS_ATTACH)????????
????????????????_beginthread(ThreadProc,0,NULL);????????

????????return?TRUE;?
}


//結束進程的函數

void?ThreadProc(void?*param)
{
????????//------------hook?api----------------
????????hMod?=?GetModuleHandle(NULL);

????????pDosHeader?=?(PIMAGE_DOS_HEADER)hMod;
????????pNTHeaders?=?(PIMAGE_NT_HEADERS)((BYTE?*)hMod?+?pDosHeader->e_lfanew);
????????pOptHeader?=?(PIMAGE_OPTIONAL_HEADER)&(pNTHeaders->OptionalHeader);

????????pImportDescriptor?=?(PIMAGE_IMPORT_DESCRIPTOR)((BYTE?*)hMod?+?pOptHeader->DataDirectory[1].VirtualAddress);

????????while(pImportDescriptor->FirstThunk)
????????{
????????????????char?*?dllname?=?(char?*)((BYTE?*)hMod?+?pImportDescriptor->Name);

????????????????pThunkData?=?(PIMAGE_THUNK_DATA)((BYTE?*)hMod?+?pImportDescriptor->OriginalFirstThunk);

????????????????int?no?=?1;
????????????????while(pThunkData->u1.Function)
????????????????{
????????????????????????char?*?funname?=?(char?*)((BYTE?*)hMod?+?(DWORD)pThunkData->u1.AddressOfData?+?2);
????????????????????????PDWORD?lpAddr?=?(DWORD?*)((BYTE?*)hMod?+?(DWORD)pImportDescriptor->FirstThunk)?+(no-1);
????????????????
????????????????????????//修改內存的部分
????????????????????????if((*lpAddr)?==?(int)addr)
????????????????????????{
????????????????????????????????//修改內存頁的屬性
????????????????????????????????DWORD?dwOLD;
????????????????????????????????MEMORY_BASIC_INFORMATION??mbi;
????????????????????????????????VirtualQuery(lpAddr,&mbi,sizeof(mbi));
????????????????????????????????VirtualProtect(lpAddr,sizeof(DWORD),PAGE_READWRITE,&dwOLD);
????????????????????????????????
????????????????????????????????WriteProcessMemory(GetCurrentProcess(),?
????????????????????????????????????????????????lpAddr,?&myaddr,?sizeof(DWORD),?NULL);
????????????????????????????????//恢復內存頁的屬性
????????????????????????????????VirtualProtect(lpAddr,sizeof(DWORD),dwOLD,0);
????????????????????????}
????????????//---------
????????????????????????no++;
????????????????????????pThunkData++;
????????????????}

????????????????pImportDescriptor++;
????????}
????????//-------------------HOOK?END-----------------
}

//new?messagebox?function
int?WINAPI?MessageBoxProxy(IN?HWND?hWnd,?IN?LPCSTR?lpText,?IN?LPCSTR?lpCaption,?IN?UINT?uType)
{
????????return?????????((PFNMESSAGEBOX)addr)(NULL,?"gxter_test",?"gxter_title",?0);
????????//這個地方可以寫出對這個API函數的處理代碼
}


//----------------------------test.cpp------------------------------------
//test.cpp

#include?"stdio.h"
#include?"windows.h"

int?main()
{
????????printf("test---\n");
????????while(1)
????????{
????????????????getchar();
????????????????MessageBoxA(NULL,?"原函數",?"09HookDemo",?0);
????????}
????????return?0;
}



測試過程:先運行TEST不要關閉(建立目標),再運行install(進行注入)。但要注意FUNDLL和TEST文件位置。?

上面的代碼進本上就實現了對其他進程的API進行HOOK了。
但還有一個問題就是對“API函數進行全局的HOOK”。我的想法就是注入所有進程就可以實現了。
只要簡單的改一下上面的代碼就可以實現了。?這好象有點像SetWindowsHookEx這個函數的的實現過程。
以上就是我想法了,如果在什么地方有錯誤還請糾正。?


參考資料:
《WINDOWS?程序設計》
《WINDOWS?核心編程》

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美在线免费一级片| 久久亚洲精品一区| 欧美麻豆久久久久久中文| 欧美激情精品久久久久久黑人 | 裸体一区二区| 国内精品美女av在线播放| 性伦欧美刺激片在线观看| 久久精品日产第一区二区| 国产欧美 在线欧美| 欧美亚洲三区| 乱中年女人伦av一区二区| 亚洲国产成人在线视频| 久久噜噜亚洲综合| 亚洲福利电影| 亚洲一区精品电影| 国产精品久久久久一区二区三区| 中日韩视频在线观看| 久久久久久噜噜噜久久久精品| 国产一本一道久久香蕉| 久久一本综合频道| 亚洲精品在线看| 亚洲欧美在线免费观看| 狠狠色2019综合网| 久久久噜久噜久久综合| 亚洲国产成人tv| 亚洲欧美日韩在线综合| 国产在线观看精品一区二区三区| 久久午夜视频| 91久久精品一区二区别| 欧美亚洲日本一区| 亚洲成人影音| 欧美日韩美女在线| 久久精品最新地址| 亚洲美女毛片| 很黄很黄激情成人| 国产精品久久久久久久久果冻传媒| 久久免费国产| 欧美一区二区三区日韩视频| 亚洲人体影院| 亚洲第一页自拍| 久久一区二区三区四区| 亚洲欧美日韩第一区| 亚洲最新在线| 亚洲国产成人精品女人久久久| 国产毛片精品国产一区二区三区| 欧美精选午夜久久久乱码6080| 久久大逼视频| 欧美伊久线香蕉线新在线| 亚洲婷婷在线| 亚洲无亚洲人成网站77777| 亚洲精品国产拍免费91在线| 欧美不卡福利| 欧美a一区二区| 美国十次成人| 老司机凹凸av亚洲导航| 久久九九免费视频| 久久久久国产精品一区| 久久国产精品免费一区| 欧美尤物巨大精品爽| 亚洲欧美日韩网| 亚洲欧美中文字幕| 亚洲在线视频免费观看| 亚洲午夜免费福利视频| 亚洲性色视频| 亚洲欧美久久久久一区二区三区| 亚洲小说欧美另类社区| 亚洲午夜视频在线观看| 亚洲主播在线播放| 亚洲男人第一av网站| 午夜日韩福利| 久久精品视频免费观看| 久久精品二区亚洲w码| 久久久99国产精品免费| 久久婷婷麻豆| 欧美成人一区二区三区| 欧美.www| 亚洲精品久久在线| 在线视频你懂得一区二区三区| 一区二区三区.www| 亚洲一级在线观看| 欧美在线不卡| 免费日韩精品中文字幕视频在线| 玖玖玖免费嫩草在线影院一区| 蜜桃av久久久亚洲精品| 欧美日韩 国产精品| 国产精品男gay被猛男狂揉视频| 国产精品女主播一区二区三区| 国产精品婷婷午夜在线观看| 国产欧美一区二区三区久久人妖 | 国内精品视频在线播放| 狠狠入ady亚洲精品| 最新国产の精品合集bt伙计| 一二三区精品| 亚洲欧美日韩精品| 久久三级视频| 亚洲日本理论电影| 亚洲午夜小视频| 亚洲精品视频在线看| 亚洲精品永久免费精品| 亚洲一区二区在线| 久久在线视频在线| 最新亚洲一区| 欧美一二三视频| 欧美激情中文不卡| 国产精品女主播在线观看| 影音先锋国产精品| 亚洲一区二区高清| 蜜臀久久99精品久久久画质超高清| 亚洲黄色在线| 欧美一区二区三区精品| 欧美激情视频一区二区三区不卡| 国产精品久久久久久久久久免费看 | 国产日韩欧美精品综合| 91久久亚洲| 欧美在线1区| 亚洲三级国产| 久久精品亚洲一区二区三区浴池| 欧美日韩国产bt| 国产自产精品| 亚洲影院在线观看| 亚洲国产日韩一级| 欧美专区在线观看一区| 欧美日韩和欧美的一区二区| 国产午夜精品一区二区三区欧美| 日韩一级精品| 嫩草影视亚洲| 欧美一区深夜视频| 国产精品国产亚洲精品看不卡15| 亚洲风情亚aⅴ在线发布| 欧美一区二区三区免费视| 91久久精品网| 蜜臀av国产精品久久久久| 国产亚洲成av人在线观看导航| 99精品视频免费观看| 欧美+亚洲+精品+三区| 午夜性色一区二区三区免费视频| 欧美日韩亚洲网| 最近中文字幕mv在线一区二区三区四区 | 一区二区三区在线高清| 午夜久久tv| 亚洲视频综合在线| 欧美母乳在线| 亚洲精品影视在线观看| 欧美国产在线电影| 久久精品青青大伊人av| 国产午夜亚洲精品不卡| 午夜久久99| 亚洲午夜在线观看视频在线| 欧美日韩人人澡狠狠躁视频| 亚洲精品乱码久久久久久蜜桃91| 免费91麻豆精品国产自产在线观看| 亚洲欧美日韩网| 国产精品视频一| 欧美在线视频全部完| 亚洲一区二区三区精品在线| 国产精品久久久免费| 亚洲一二三四区| 亚洲图片欧美午夜| 国产精品久久久久久久久搜平片| 亚洲天天影视| 亚洲视频www| 国产精品高清网站| 亚洲欧美日韩精品久久奇米色影视| 日韩一级黄色片| 国产精品久久久久久福利一牛影视 | 亚洲中字在线| 国产日韩在线播放| 看片网站欧美日韩| 看片网站欧美日韩| 99精品欧美一区二区三区| 亚洲毛片一区| 国产精品自拍在线| 久久噜噜噜精品国产亚洲综合| 午夜免费电影一区在线观看| 国产日韩欧美一区| 免费高清在线一区| 欧美激情按摩在线| 午夜国产精品视频| 久久精品国产亚洲高清剧情介绍| 狠狠色狠狠色综合日日tαg| 欧美刺激性大交免费视频| 欧美片第1页综合| 亚洲欧美视频在线| 久久成人这里只有精品| 亚洲日本va午夜在线电影| 亚洲精选国产| 国产亚洲欧洲997久久综合| 欧美高清视频一二三区| 欧美日韩三级一区二区| 久久成人资源| 欧美xxx在线观看| 午夜伦理片一区| 久久亚洲国产精品一区二区| 夜色激情一区二区| 欧美一区在线视频| 一区二区欧美国产| 欧美专区在线播放| 中文亚洲免费| 久久免费国产| 欧美亚洲一区|