青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

面對現實,超越自己
逆水行舟,不進則退
posts - 269,comments - 32,trackbacks - 0
在Window平臺上開發任何稍微底層一點的東西,基本上都是Hook滿天飛, 普通應用程序如此,安全軟件更是如此, 這里簡單記錄一些常用的Hook技術。
SetWindowsHookEx
基本上做Windows開發都知道這個API, 它給我們提供了一個攔截系統事件和消息的機會, 并且它可以將我們的DLL注入到其他進程。
但是隨著64位時代的到來和Vista之后的UAC機制開啟,這個API很多時候不能正常工作了:
首先,32位DLL沒法直接注入到64位的應用程序里面, 因為他們的地址空間完全不一樣的。當然盡管沒法直接注入,但是在權限范圍內,系統會盡量以消息的方式讓你能收到64位程序的消息事件。
其次,UAC打開的情況下低權限程序沒法Hook高權限程序, 實際上低權限程序以高權限程序窗口為Owner創建窗口也會失敗, 低權限程序在高權限程序窗口上模擬鼠標鍵盤也會失敗。
有人說我們可以關閉UAC, Win7下你確實可以,但是Win8下微軟已經不支持真正關閉UAC, 從這里我們也可以看到微軟技術過渡的方式, 中間會提供一個選項來讓你慢慢適應,最后再把這個選項關掉, UAC和Aero模式都是如此。
那么我們如何解決這些問題?
對于64位問題 , 解決方法是提供2個DLL,分別可以Hook32和64位程序。
對于權限問題, 解決方法是提升權限, 通過注冊系統服務, 由服務程序創建我們的工作進程。這里為什么要創建一個其他進程而不直接在服務進程里干活? 因為Vista后我們有了Session隔離機制,服務程序運行在Session 0,我們的其他程序運行在Session 1, Session 2等, 如果我們直接在服務程序里干活,我們就只能在Session 0里工作。通過創建進程,我們可以在DuplicateTokenEx后將Token的SessionID設置成目標Session,并且在CreateProcessAsUser時指定目標WinStation和Desktop, 這樣我們就既獲得了System權限,并且也可以和當前桌面進程交互了。
SetWinEventHook
很多人可能都不知道這個API, 但是這個API其實挺重要的, 看名字就知道它是Hook事件(Event)的, 具體哪些事件可以看這里.
為什么說這個API重要, 因為這個API大部分時候沒有SetWindowsHookEx的權限問題, 也就是說這個API可以讓你Hook到高權限程序的事件, 它同時支持進程內(WINEVENT_INCONTEXT)和進程外(WINEVENT_OUTOFCONTEXT)2種Hook方式, 你可以以進程外的方式Hook到64位程序的事件。
為什么這個API沒有權限問題, 因為它是給Accessibility用的, 也就是它是給自動測試和殘障工具用的, 所以它要保證有效。
我曾經看到這樣一個程序,當任何程序(無論權限高低)有窗口拖動(拖標題欄改變位置或是拖邊框改變大小), 程序都能捕獲到, 當時很好奇它是怎么做到的?
Spy了下窗口消息, 知道有這樣2個消息:WM_ENTERSIZEMOVE和WM_EXITSIZEMOVE表示進入和退出這個事件, 但是那也只能獲得自己的消息,其他程序的消息它是如何捕獲到的?當時懷疑用的是Hook, 卻發現沒有DLL注入。查遍了Windows API 也沒有發現有API可以查詢一個窗口是否在這個拖動狀態。最后發現用的是SetWinEventHookEVENT_SYSTEM_MOVESIZESTART和EVENT_SYSTEM_MOVESIZEEND。

API Hook
常見的API Hook包括2種, 一種是基于PE文件的導入表(IAT), 還有一種是修改前5個字節直接JMP的inline Hook.

對于基于IAT的方式, 原理是PE文件里有個導入表, 代表該模塊調用了哪些外部API,模塊被加載到內存后, PE加載器會修改該表,地址改成外部API重定位后的真實地址, 我們只要直接把里面的地址改成我們新函數的地址, 就可以完成對相應API的Hook。《Windows核心編程》里第22章有個封裝挺好的CAPIHook類,我們可以直接拿來用。
我曾經用API Hook來實現自動測試,見這里 API Hook在TA中的應用

對于基于Jmp方式的inline hook, 原理是修改目標函數的前5個字節, 直接Jmp到我們的新函數。雖然原理挺簡單, 但是因為用到了平臺相關的匯編代碼, 一般人很難寫穩定。真正在項目中用還是要求穩定, 所以我們一般用微軟封裝好的Detours, 對于Detours的原理,這里有篇不錯的文章 微軟研究院Detour開發包之API攔截技術。

比較一下2種方式: 
IAT的方式比較安全簡單, 但是只適用于Hook導入函數方式的API。
Inline Hook相對來說復雜點, 但是它能Hook到任何函數(API和內部函數),但是它要求目標函數大于5字節, 同時把握好修改時機或是Freeze其他線程, 因為多線程中改寫可能會引起沖突。

還有一種是Hook被調用模塊的導出表(EAT), 但是感覺一般用得用的不多。原理是調用模塊里IAT中的函數地址是通過被調用模塊的EAT獲取的, 所以你只要修改了被調用模塊的EAT中的函數地址,對方的調用就自然被你Hook了。但是這里有個時機問題, 就是你替換EAT表要足夠早,要在IAT使用它之前才行。但是感覺這個行為是由PE加載器決定的, 一般人很難干涉, 不知道大家有什么好方法? 

我們一般可以將IAT Hook和EAT Hook結合起來使用, 先枚舉所有模塊Hook IAT,這樣當前已有模塊的API都被你Hook了,然后再Hook EAT, 這樣后續的模塊也被你Hook了(因為要通過EAT獲取函數地址)。 

如果你只用Hook IAT而不Hook EAT, 當有新模塊加載時,你要Hook它的IAT, 所以你就要Hook LoadLibrary(Ex)和GetProcAddress來攔截新模塊的加載。所以理論上感覺 Hook EAT不是很有必要, 因為單用Hook IAT已經可以解決我們所有的問題了, HOOK IAT還有一種優勢是我們可以過濾某個模塊不Hook,而一旦hook EAT, 它就會影響我們所有調用該函數的模塊。

COM Hook
Window上因為有很多開發包是以COM方式提供的(比如DirectX), 所以我們就有了攔截COM調用的COM Hook。
因為COM里面很關鍵的是它的接口是C++里虛表的形式提供的, 所以COM的Hook很多是時候其實就是虛表(vtable)的Hook。
關于C++ 對象模型和虛表可以看我這篇 探索C++對象模型

對于COMHook,考慮下面2種case:

一種是我們Hook程序先運行,然后啟動某個游戲程序(DirectX 9), 我們想Hook游戲的繪畫內容。

這種方式下, 我們可以先Hook API Direct3DCreate9, 然后我們繼承于IDirect3D9, 自己實現一個COM對象返回回去, 這樣我們就可以攔截到所有對該對象的操作,為所欲為了, 當然我們自己現實的COM對象內部會調用真正的Direct3DCreate9,封裝真正的IDirect3D9。

當然有時我們可能不用替代整個COM組件,我們只需要修改其中一個或幾個COM函數, 這種情況下我們可以創建真正的IDirect3D9對象后直接修改它的虛表, 把其中某些函數改成我們自己的函數地址就可以了。

其實ATL就是用接口替代的方式來調試和記錄COM接口引用計數的次數, 具體可以看我這篇 理解ATL中的一些匯編代碼

還有一種case是游戲程序已經在運行了, 然后才啟動我們的Hook進程, 我們怎么樣才能Hook到里面的內容?

這種情況下我們首先要對程序內存有比較詳細的認識, 才能思考創建出來的D3D對象的虛表位置, 從而進行Hook, 關于程序內存布局,可見我這篇 理解程序內存。

理論上說COM對象如果是以C++接口的方式實現, 虛表會位于PE文件的只讀數據節(.rdata), 并且所有該類型的對象都共享該虛表, 所以我們只要創建一個該類型對象,我們就可以獲得其他人創建的該類型對象的虛表位置,我們就可以改寫該虛表實現Hook(實際操作時需要通過VirtualProtect修改頁面的只讀屬性才能寫入)。

但是實際上COM的虛表只是一塊內存, 它并不一定是以C++實現, 所以它可以存在于任何內存的任何地方。另外對象的虛表也不一定是所有同類型的對象共享同一虛表, 我們完全可以每個對象都有自己的一份虛表。比如我發現IDirect3D9是大家共享同一虛表的(存在D3D9.dll), 但是IDirect3DDevice9就是每個對象都有自己的虛表了(存在于堆heap)。所以如果你要Hook IDirect3DDevice9接口,通過修改虛表實際上沒法實現。

但是盡管有時每個對象的虛表不一樣,同類型對象虛表里的函數地址卻都是一樣的, 所以這種情況下我們可以通過inline Hook直接修改函數代碼。當然有些情況下如果是靜態鏈接庫,即使函數代碼也是每個模塊都有自己的一份, 這種情況下就只能反匯編獲取虛表和函數的地址了。

最后,總結一下, 上面主要探討了Windows上的各種Hook技術,通過將這些Hook技術組起來, 可以實現很多意想不到的功能, 比如我們完全可以通過Hook D3D實現Win7任務欄那種Thumbnail預覽的效果(當然該效果可以直接由DWM API實現, 但是如果我們可以通過HOOK以動畫的方式實現是不是更有趣 )。

本文轉自:
http://www.shnenglu.com/weiym/archive/2013/10/30/203991.html
posted on 2013-11-08 08:15 王海光 閱讀(708) 評論(0)  編輯 收藏 引用 所屬分類: C++
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲一区日韩在线| 久久综合久久综合久久| 国产精品一区免费视频| 国产精品99免费看| 欧美日韩国产综合久久| 国产精品黄视频| 国产日韩精品在线| 在线看日韩av| 99国内精品久久| 午夜精品短视频| 久久久久国产精品人| 欧美国产免费| 一区二区日韩伦理片| 欧美在线观看日本一区| 六月婷婷一区| 国产精品女人网站| 在线看国产一区| 亚洲欧美日韩电影| 亚洲第一在线综合在线| 一区二区三区免费网站| 久久九九国产精品| 欧美视频在线视频| 在线观看欧美日本| 校园春色综合网| 欧美激情中文不卡| 亚洲欧美成人精品| 欧美精品97| 亚洲高清不卡在线观看| 欧美影院午夜播放| 99精品黄色片免费大全| 久久视频这里只有精品| 国产精品日韩| 一区二区三区免费网站| 欧美成人精品一区二区三区| 亚洲午夜久久久| 欧美精品一区在线| 一区二区三区免费看| 亚洲欧美春色| 暖暖成人免费视频| 中文日韩在线| 欧美激情视频一区二区三区不卡| 国产日韩欧美制服另类| 亚洲天堂成人在线视频| 欧美激情一区二区三区高清视频 | 欧美一区二区网站| 欧美色区777第一页| 日韩视频在线观看国产| 麻豆成人91精品二区三区| 欧美亚洲视频| 国产亚洲制服色| 久久九九免费| 欧美在线观看网站| 黄色影院成人| 久久一区二区三区国产精品| 亚洲欧美日韩精品一区二区| 国产精品久久久久天堂| 亚洲午夜三级在线| 99riav1国产精品视频| 欧美剧在线免费观看网站| 日韩午夜电影| 亚洲人成在线观看一区二区| 欧美激情国产日韩| 99精品国产在热久久| 亚洲精品之草原avav久久| 欧美日韩精品三区| 亚洲欧美日韩国产一区| 亚洲视频一区二区在线观看 | 久久精品动漫| 伊人久久综合97精品| 欧美成人高清视频| 欧美精品一区二区视频| 亚洲自拍16p| 欧美一二三区精品| 亚洲国产精品www| 91久久精品久久国产性色也91| 欧美二区视频| 亚洲一区二区在线看| 亚洲综合导航| 一区二区三区中文在线观看| 欧美激情在线播放| 国产精品s色| 毛片精品免费在线观看| 欧美精品18videos性欧美| 亚洲主播在线播放| 久久精品国产一区二区电影| 亚洲欧洲偷拍精品| 亚洲图片欧美日产| 伊人成人开心激情综合网| 亚洲欧洲一区二区三区| 国产精品久久中文| 美女久久网站| 欧美性做爰毛片| 美女精品视频一区| 欧美日韩一区在线视频| 久久久噜噜噜久噜久久| 91久久久久久| 亚洲欧美日韩国产综合在线| 亚洲国产精品久久久久久女王| 99人久久精品视频最新地址| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 性xx色xx综合久久久xx| 欧美成va人片在线观看| 欧美一级视频| 欧美日韩成人在线视频| 久久亚洲综合色| 国产精品久久久久久久9999| 欧美激情亚洲激情| 国产亚洲一区在线| 亚洲五月婷婷| 中文国产一区| 欧美国产三级| 免费影视亚洲| 黄网站免费久久| 午夜精品久久久久久久| 国产精品99久久久久久久女警| 久久久久国产精品午夜一区| 亚洲欧美日韩区| 欧美日韩在线另类| 亚洲国产精品欧美一二99| 国产一区二区三区丝袜| 99视频有精品| 9国产精品视频| 欧美国产欧美亚洲国产日韩mv天天看完整 | 国产精品午夜在线| 99在线热播精品免费| 亚洲欧洲日本mm| 久久夜色精品国产亚洲aⅴ| 欧美中文字幕视频在线观看| 国产精品久久久久影院色老大 | 在线观看欧美日韩国产| 欧美在线观看网站| 久久久一区二区| 韩国av一区二区三区在线观看| 欧美一区二粉嫩精品国产一线天| 午夜精品在线观看| 国产美女扒开尿口久久久| 亚洲午夜久久久| 欧美一级电影久久| 国产日本欧美一区二区| 午夜久久一区| 久久野战av| 亚洲国产激情| 欧美成人免费在线视频| 最新国产の精品合集bt伙计| 欧美一级午夜免费电影| 亚洲九九精品| 欧美精品在线看| 正在播放日韩| 欧美自拍偷拍| 伊人久久综合97精品| 欧美高清视频在线播放| 99视频超级精品| 欧美一级片一区| 在线日韩中文字幕| 欧美另类极品videosbest最新版本| 亚洲精品国久久99热| 亚洲欧美一区二区精品久久久| 国产色综合久久| 久久综合网hezyo| 亚洲三级国产| 亚洲欧美成人网| 悠悠资源网久久精品| 欧美激情日韩| 欧美一区二区三区免费大片| 免费观看一区| 亚洲特黄一级片| 一区二区三区在线视频免费观看 | 亚洲精品久久嫩草网站秘色 | 欧美成人亚洲成人| 一本色道88久久加勒比精品| 久久久99国产精品免费| 亚洲精品美女在线观看| 国产精品你懂得| 蜜臀久久99精品久久久画质超高清| 99成人免费视频| 蜜臀av在线播放一区二区三区| 一区二区三区高清不卡| 伊人男人综合视频网| 国产精品国产亚洲精品看不卡15| 久久精品视频在线免费观看| 亚洲麻豆国产自偷在线| 麻豆精品精品国产自在97香蕉| 亚洲私人影院| 亚洲精品免费在线观看| 黑丝一区二区三区| 国产精品视频区| 欧美精品在欧美一区二区少妇| 欧美专区第一页| 亚洲永久在线| aa亚洲婷婷| 亚洲国产欧美另类丝袜| 久久免费午夜影院| 欧美一级专区| 亚洲一区二区日本| 日韩午夜av| 亚洲免费观看| 亚洲娇小video精品| 在线播放中文一区| 国产综合色精品一区二区三区| 国产精品一区二区黑丝|