青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

隨筆 - 74, 文章 - 0, 評論 - 26, 引用 - 0
數據加載中……

hook其他進程的API 轉

hook其他進程的API

                                      

今天終于有了一個小小的進步就算是自己的努力來完成的,沒想到HOOK其他進程的API原來這樣的簡單。其實就是兩個關鍵的技術(HOOK-API和遠程線程注入)。

HOOK是一種WINDOWS下存在很久的技術了。
HOOK一般分兩種
1。HOOK MESSAGE
2。HOOK API
本問討論的是HOOK API。(如果你是HOOK高手就不要看了)
在最初學HOOK-API的時候通常都是通過"覆蓋地址"和"修改IAT"的方法。
通過這兩種技術,我們基本都可以實現對本進程的API函數進行HOOK了。但是在高興之余會有點遺憾,
怎么才能HOOK其他進程的API函數呢?怎么才能對一個API函數進行全局的HOOK呢?
下面是我的一個簡單的“HOOK其他進程API函數”的實現。(對另一進程的MessageBoxA這個函數進行HOOK)

里面的應用了兩個技術
1。遠程線程注入
2。修改IAT,HOOK-API

好了貼出代碼如下:
一共是3個文件
install.c  注入程序
fundll.cpp  DLL程序
test.cpp  測試程序  

//-------------------------install.c--------------------------
//
//write by Gxter
//install.c

#include "windows.h"
#include "tlhelp32.h"

#pragma comment(lib,"th32.lib")

const char *pkill="fundll.dll";        //DLL文件的路徑

//這個路徑很有意思,這個路徑是相對于目標進程的,而不是自身進程。
//所以要嘛寫成絕對路徑,要嘛寫成相對于目標進程的相對路徑。
//如果寫成相對于自身的路徑就要麻煩了,本程序就找不到DLL文件了。

char *prosess="test.exe";   //要注入的進程名(目標進程名)

int main()
{
    HANDLE hSnap;
    HANDLE hkernel32;    //被注入進程的句柄
    PROCESSENTRY32 pe;
    BOOL bNext;
    HANDLE hToken;
    TOKEN_PRIVILEGES tp;
    LUID Luid;
    LPVOID p;
    FARPROC pfn;

    if (!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY,&hToken))
    {
        return 1;
    }

    if (!LookupPrivilegeValue(NULL,SE_DEBUG_NAME,&Luid))
    {
        return 1;
    }

    tp.PrivilegeCount = 1;
    tp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
    tp.Privileges[0].Luid = Luid;

    if (!AdjustTokenPrivileges(hToken,0,&tp,sizeof(TOKEN_PRIVILEGES),NULL,NULL))
    {
        return 1;
    }

    pe.dwSize = sizeof(pe);
    hSnap=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);
    bNext=Process32First(hSnap, &pe);
    while(bNext)
    {
        if(!stricmp(pe.szExeFile,prosess))        //--->>
        {
            hkernel32=OpenProcess(PROCESS_CREATE_THREAD|PROCESS_VM_WRITE|PROCESS_VM_OPERATION,1,pe.th32ProcessID);
            break;
        }
        bNext=Process32Next(hSnap, &pe);
    }

    CloseHandle(hSnap);

    p=VirtualAllocEx(hkernel32,NULL,strlen(pkill),MEM_COMMIT,PAGE_READWRITE);
    WriteProcessMemory(hkernel32,p,pkill,strlen(pkill),NULL);
    pfn=GetProcAddress(GetModuleHandle("kernel32.dll"),"LoadLibraryA");
    CreateRemoteThread(hkernel32,NULL,0,pfn,p,NULL,0);

    return 0;
}


//----------------------fundll.cpp-----------------------------
//
//write by Gxter
//
//fundll.cpp

#include "windows.h"
#include "process.h"
#include "tlhelp32.h"
#include "stdio.h"

#pragma comment(lib,"th32.lib")

PIMAGE_DOS_HEADER  pDosHeader;
PIMAGE_NT_HEADERS  pNTHeaders;
PIMAGE_OPTIONAL_HEADER   pOptHeader;
PIMAGE_IMPORT_DESCRIPTOR  pImportDescriptor;
PIMAGE_THUNK_DATA         pThunkData;
PIMAGE_IMPORT_BY_NAME     pImportByName;
HMODULE hMod;


// 定義MessageBoxA函數原型
typedef int (WINAPI *PFNMESSAGEBOX)(HWND, LPCSTR, LPCSTR, UINT uType);
int WINAPI MessageBoxProxy(IN HWND hWnd, IN LPCSTR lpText, IN LPCSTR lpCaption, IN UINT uType);

int * addr = (int *)MessageBoxA;    //保存函數的入口地址
int * myaddr = (int *)MessageBoxProxy;


void ThreadProc(void *param);//線程函數


BOOL WINAPI DllMain(HINSTANCE hinstDLL,DWORD fdwReason,LPVOID lpvReserved)
{
    if(fdwReason==DLL_PROCESS_ATTACH)    
        _beginthread(ThreadProc,0,NULL);    

    return TRUE;
}


//結束進程的函數

void ThreadProc(void *param)
{
    //------------hook api----------------
    hMod = GetModuleHandle(NULL);

    pDosHeader = (PIMAGE_DOS_HEADER)hMod;
    pNTHeaders = (PIMAGE_NT_HEADERS)((BYTE *)hMod + pDosHeader->e_lfanew);
    pOptHeader = (PIMAGE_OPTIONAL_HEADER)&(pNTHeaders->OptionalHeader);

    pImportDescriptor = (PIMAGE_IMPORT_DESCRIPTOR)((BYTE *)hMod + pOptHeader->DataDirectory[1].VirtualAddress);

    while(pImportDescriptor->FirstThunk)
    {
        char * dllname = (char *)((BYTE *)hMod + pImportDescriptor->Name);

        pThunkData = (PIMAGE_THUNK_DATA)((BYTE *)hMod + pImportDescriptor->OriginalFirstThunk);

        int no = 1;
        while(pThunkData->u1.Function)
        {
            char * funname = (char *)((BYTE *)hMod + (DWORD)pThunkData->u1.AddressOfData + 2);
            PDWORD lpAddr = (DWORD *)((BYTE *)hMod + (DWORD)pImportDescriptor->FirstThunk) +(no-1);
        
            //修改內存的部分
            if((*lpAddr) == (int)addr)
            {
                //修改內存頁的屬性
                DWORD dwOLD;
                MEMORY_BASIC_INFORMATION  mbi;
                VirtualQuery(lpAddr,&mbi,sizeof(mbi));
                VirtualProtect(lpAddr,sizeof(DWORD),PAGE_READWRITE,&dwOLD);
                
                WriteProcessMemory(GetCurrentProcess(),
                        lpAddr, &myaddr, sizeof(DWORD), NULL);
                //恢復內存頁的屬性
                VirtualProtect(lpAddr,sizeof(DWORD),dwOLD,0);
            }
            //---------
            no++;
            pThunkData++;
        }

        pImportDescriptor++;
    }
    //-------------------HOOK END-----------------
}

//new messagebox function
int WINAPI MessageBoxProxy(IN HWND hWnd, IN LPCSTR lpText, IN LPCSTR lpCaption, IN UINT uType)
{
    return     ((PFNMESSAGEBOX)addr)(NULL, "gxter_test", "gxter_title", 0);
    //這個地方可以寫出對這個API函數的處理代碼
}


//----------------------------test.cpp------------------------------------
//
//write by Gxter
//test.cpp

#include "stdio.h"
#include "windows.h"

int main()
{
    printf("test---\n");
    while(1)
    {
        getchar();
        MessageBoxA(NULL, "原函數", "09HookDemo", 0);
    }
    return 0;
}

//---------------------------THE--END--------------------------------------

測試過程:先運行TEST不要關閉(建立目標),再運行install(進行注入)。但要注意FUNDLL和TEST文件位置。

上面的代碼進本上就實現了對其他進程的API進行HOOK了。
但還有一個問題就是對“API函數進行全局的HOOK”。我的想法就是注入所有進程就可以實現了。
只要簡單的改一下上面的代碼就可以實現了。 這好象有點像SetWindowsHookEx這個函數的的實現過程。
以上就是我想法了,如有錯誤還請斧正。

Gxter.安康
200501022

posted on 2008-09-18 16:11 井泉 閱讀(580) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲免费一在线| 亚洲美女啪啪| 国产精品久久久久久av福利软件| 欧美成人午夜剧场免费观看| 欧美成人一区在线| 亚洲日本欧美日韩高观看| 亚洲一区二区毛片| 久久久久欧美精品| 亚洲经典在线看| 亚洲高清二区| 亚洲系列中文字幕| 亚洲一区二区三区777| 欧美aaaaaaaa牛牛影院| 国产精品专区一| 亚洲乱码国产乱码精品精可以看| 91久久久久久久久| 国产精品日韩欧美综合| 一本色道婷婷久久欧美| 久久国产精品一区二区| 亚洲伦理久久| 久热这里只精品99re8久| 欧美天堂在线观看| 亚洲精品久久久久久一区二区| 日韩视频专区| 欧美成人亚洲成人日韩成人| 亚洲亚洲精品在线观看 | 1000部精品久久久久久久久| 亚洲一区二区三区中文字幕在线| 先锋影音久久久| 欧美另类一区二区三区| 国内揄拍国内精品少妇国语| 亚洲综合国产| av不卡免费看| 欧美激情在线观看| 亚洲精品视频在线观看免费| 亚洲欧美日韩在线高清直播| 国产欧美一级| 欧美与黑人午夜性猛交久久久| 亚洲三级影片| 欧美激情久久久久久| 亚洲黄色大片| 亚洲高清激情| 免费在线看一区| 久久精品噜噜噜成人av农村| 欧美日韩免费观看一区| 亚洲一区二区成人| 久久综合伊人77777蜜臀| 欧美亚洲视频在线观看| 亚洲伊人伊色伊影伊综合网| 亚洲精品老司机| 久久久久国产成人精品亚洲午夜| 国产亚洲女人久久久久毛片| 久久欧美中文字幕| 国产精品久久久久久久久久妞妞| 亚洲欧美精品中文字幕在线| 亚洲综合色网站| av成人福利| 欧美人妖在线观看| 欧美成人午夜| 欧美福利影院| 欧美黑人国产人伦爽爽爽| 欧美日韩 国产精品| 香蕉视频成人在线观看| 国产精品yjizz| 玖玖国产精品视频| 欧美gay视频| 欧美激情久久久| 亚洲黑丝一区二区| 免费黄网站欧美| 欧美成人自拍视频| 亚洲精品国精品久久99热| 欧美国产免费| 99精品国产在热久久婷婷| 中文av字幕一区| 久久精品一区二区| 一本久久a久久免费精品不卡| 欧美 亚欧 日韩视频在线| 亚洲激情国产| 一本色道久久| 国产精品久久久久9999| 午夜精品福利一区二区蜜股av| 性色av一区二区三区| 国产一区二区在线免费观看| 欧美成人免费观看| 亚洲人体影院| 久久免费视频网| 亚洲欧美一级二级三级| 欧美sm极限捆绑bd| 亚洲精品老司机| 亚洲一区影音先锋| 国产深夜精品福利| 日韩亚洲欧美一区| 欧美制服丝袜第一页| 欧美午夜激情视频| 欧美在线黄色| 欧美伊人久久大香线蕉综合69| 国产亚洲精品久久久久动| 免费看精品久久片| 亚洲男人av电影| 牛牛影视久久网| 有坂深雪在线一区| 午夜一级在线看亚洲| 欧美成人免费网| 午夜欧美视频| 亚洲精品日韩激情在线电影| 国产精品久久久久久久app| 久久婷婷蜜乳一本欲蜜臀| 亚洲美女视频网| 麻豆精品在线观看| 亚洲午夜羞羞片| 亚洲国产精品传媒在线观看| 欧美丝袜一区二区三区| 美女图片一区二区| 欧美激情四色| 久久成人精品视频| aaa亚洲精品一二三区| 国产一区二区三区高清在线观看 | 亚洲欧美999| 亚洲国产日韩欧美在线图片| 一色屋精品视频免费看| 欧美与欧洲交xxxx免费观看| 亚洲精品视频中文字幕| 久久亚洲影院| 亚洲国产成人不卡| 国产欧美日韩亚洲一区二区三区| 欧美激情视频一区二区三区不卡| 欧美在线亚洲在线| 亚洲欧美国产精品桃花| 99精品久久免费看蜜臀剧情介绍| 免费亚洲电影| 99国产精品久久久久老师| 欧美日韩一区二区国产| 欧美成人午夜激情在线| 久久人人97超碰国产公开结果| 香蕉免费一区二区三区在线观看| 一区二区三欧美| 久久av红桃一区二区小说| 一区二区三区视频免费在线观看 | 久久久久免费| 性色av一区二区怡红| 亚洲视频在线观看网站| 久久久噜噜噜久久中文字免| 欧美一二三区在线观看| 亚洲综合首页| 亚洲欧美美女| 欧美亚洲免费电影| 欧美一区亚洲二区| 久久精品综合| 99精品久久免费看蜜臀剧情介绍| 在线日韩欧美| 亚洲精品久久久久久久久久久久久 | 久久精彩视频| 亚洲精品在线看| 亚洲区欧美区| 一区二区免费在线播放| 日韩性生活视频| 亚洲一区二区三区四区视频| 亚洲影院高清在线| 亚洲男人的天堂在线| 欧美在线欧美在线| 久久久久.com| 玖玖视频精品| 欧美黄色一区| 国产精品美女久久久免费| 国产嫩草一区二区三区在线观看| 国产日韩一区二区| 亚洲欧洲一区二区三区在线观看| 亚洲免费观看高清完整版在线观看熊| 亚洲另类在线一区| 欧美亚洲综合网| 免费精品99久久国产综合精品| 亚洲福利一区| 一区二区av在线| 久久精品国产亚洲精品| 欧美成人乱码一区二区三区| 国产精品99免视看9| 红桃视频成人| 亚洲一区二区四区| 美女在线一区二区| 日韩午夜高潮| 久久国产色av| 欧美日韩中字| 亚洲福利视频网站| 午夜视频精品| 亚洲欧洲日韩综合二区| 亚洲欧美区自拍先锋| 欧美bbbxxxxx| 国外成人在线视频网站| 制服丝袜激情欧洲亚洲| 久久综合一区二区| 亚洲午夜视频在线| 欧美激情精品久久久久久蜜臀 | 久久久久久网站| 欧美三级网页| 91久久午夜| 久久久另类综合| 亚洲桃花岛网站| 欧美日韩免费观看一区=区三区| 在线免费高清一区二区三区| 性欧美办公室18xxxxhd|