最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Inline Hook(ring3)的簡單C++實現(xiàn)方法

 更新時間:2014年08月11日 09:32:41   投稿:shichen2014  
這篇文章主要介紹了Inline Hook(ring3)的簡單C++實現(xiàn)方法,需要的朋友可以參考下

C++的Inline Hook代碼,采用了備份dll的方法,因此在自定義的函數(shù)中可以直接調(diào)用在內(nèi)存中備份的dll代碼,而不需要把函數(shù)頭部改來改去。用SetWindowsHookEx程序的穩(wěn)定性應該會增加許多。

需要注意的是,例子中沒有把原函數(shù)的頭部幾個字節(jié)改回去是因為,程序很簡單,僅僅測試了效果后便可以退出,沒有其他的功能。實際應用中,還要在你注入的dll模塊卸載時,把原函數(shù)的頭幾個字節(jié)改回去,以免影響到程序繼續(xù)運行的穩(wěn)定性。(因為注入的程序不是自己的,我們當然不可能知道它到底在何時、有多少個我們所Hook的函數(shù)的調(diào)用)。

具體實現(xiàn)代碼如下:

#include <ntifs.h>
#include <windef.h> 
#include <stdio.h>
#pragma comment(lib, "psapi.lib")
//BYTE Org_Code[7];// 備份dll法, 因此就可以不需要
BYTE New_Code[7];
HMODULE hDllHandle = NULL; // 被 Hook 的 DLL 句柄
HANDLE hProcess = NULL; // 進程句柄
LPVOID _MessageBoxA = NULL; // MessageBoxA() 原地址
DWORD _ShowMessage = NULL; // 自定義函數(shù)地址
void InlineHook();
//void UnInlineHook(); // 備份dll法, 因此就可以不需要
void BackupDll();
// 自定義函數(shù)
int WINAPI ShowMessage(HWND, LPTSTR, LPTSTR, UINT);
void main()
{
  hProcess = ::GetCurrentProcess();
  hDllHandle = ::LoadLibrary("user32.dll");
  if (hDllHandle == NULL)
    return;
  _MessageBoxA = (LPVOID)::GetProcAddress(hDllHandle, "MessageBoxA");
  if (_MessageBoxA == NULL)
    return;
  BackupDll();
  InlineHook();
  char szText[256];
  char szTitle[256];
  memset(szText, 0x0, sizeof(szText));
  memset(szTitle, 0x0, sizeof(szTitle));
  // 下列循環(huán)接收來自于用戶輸入的字符, 并使用 MessageBoxA()
  //來顯示, 嘗試下, 看看發(fā)生了什么. :)
  while (TRUE)
  {
    printf("Message Text: ");
    scanf("%s", szText);
    printf("Message Title: ");
    scanf("%s", szTitle);
    MessageBoxA(NULL, szText, szTitle, 0);
    printf("\n");
  }
  return;
}
void InlineHook()
{
  DWORD _JmpAddr = (DWORD)ShowMessage;
  // 構造新頭部代碼
  New_Code[0] = 0xB8;            //
  memcpy(&New_Code[1], &_JmpAddr, 4);    // mov eax, _JmpAddr
  New_Code[5] = 0xFF;            //
  New_Code[6] = 0xE0;            // jmp eax
  DWORD dwOldProtect = 0;
  // 去內(nèi)存保護
  ::VirtualProtect(_MessageBoxA, 7, PAGE_EXECUTE_READWRITE, &dwOldProtect);
  // 把新代碼寫入 MessageBoxA() 的頭部, 這也是Inline Hook
  //的核心所在.
  ::WriteProcessMemory(
    hProcess,
    _MessageBoxA,
    New_Code,
    sizeof(New_Code),
    NULL
  );
  // 寫內(nèi)存保護
  ::VirtualProtect(_MessageBoxA, 7, dwOldProtect, &dwOldProtect);
  return;
}
/*
void UnInlineHook() // 備份dll法, 因此就可以不需要
{
  return;
}
*/
int WINAPI ShowMessage(HWND hWnd, LPTSTR lpText, LPTSTR lpTitle, UINT uType)
{
  typedef int WINAPI SHOWMSG(HWND hWnd, LPTSTR lpText, LPTSTR lpTitle, UINT uType);
  SHOWMSG *pShowMsg = (SHOWMSG*)_ShowMessage;
  // 廢棄原先傳入的參數(shù), 自己定義對話框文本
  char buf[1024];
  ::wsprintf(buf, "The Text:"%s" was hacked by miku_fl", lpText);
  return pShowMsg(hWnd, buf, lpTitle, MB_ICONINFORMATION | MB_TOPMOST);
}
void BackupDll()
{
  MODULEINFO  Mdl_Info;
  LPVOID    lpNewDLL  =  NULL;
  // 獲取模塊信息
  ::GetModuleInformation(hProcess, hDllHandle, &Mdl_Info, sizeof(Mdl_Info));
  // 分配內(nèi)存空間, 用于備份 dll (這樣一來就不需要恢復原頭部代碼, 調(diào)用
  //完之后再重新寫自定義的頭部代碼).
  lpNewDLL = ::VirtualAllocEx(
    hProcess,
    NULL,
    Mdl_Info.SizeOfImage,
    MEM_COMMIT,
    PAGE_EXECUTE_READWRITE
  );
  if (lpNewDLL == NULL)
    return;
  // 在分配的內(nèi)存中寫入 dll 文件的內(nèi)容
  ::WriteProcessMemory(hProcess, lpNewDLL, Mdl_Info.lpBaseOfDll, Mdl_Info.SizeOfImage, NULL);
  // 計算自定義函數(shù)的地址.
  // 公式: 自定義地址 = 原API函數(shù)地址 - 模塊基址 + 分配內(nèi)存的基址
  _ShowMessage = (DWORD)_MessageBoxA - (DWORD)Mdl_Info.lpBaseOfDll + (DWORD)lpNewDLL;
  return;
}

希望本文所述程序?qū)嵗軐Υ蠹矣兴鶐椭?/p>

相關文章

  • C++類中的常量介紹

    C++類中的常量介紹

    const數(shù)據(jù)成員只在某個對象生存期內(nèi)是常量,而對于整個類而言卻是可變的,因為類可以創(chuàng)建多個對象,不同的對象其const數(shù)據(jù)成員的值可以不同
    2013-10-10
  • c語言小游戲程序之彈跳小球的實現(xiàn)代碼

    c語言小游戲程序之彈跳小球的實現(xiàn)代碼

    這篇文章主要介紹了c語言小游戲程序之彈跳小球的實現(xiàn)代碼,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-12-12
  • C語言標準庫<math.h>和<setjmp.h>的實現(xiàn)

    C語言標準庫<math.h>和<setjmp.h>的實現(xiàn)

    本文主要介紹了C語言標準庫<math.h>和<setjmp.h>的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-11-11
  • C++?自定義單向鏈表?ListNode詳情

    C++?自定義單向鏈表?ListNode詳情

    這篇文章主要介紹了C++?自定義單向鏈表?ListNode詳情,文章將介紹鏈表中不帶頭結點,沒有存放鏈表長度的節(jié)點,從頭結點開始就存放數(shù)據(jù)得一種,具有一定得參考價值,需要的小伙伴可以參考一下
    2022-03-03
  • C語言靜態(tài)版通訊錄的設計與實現(xiàn)

    C語言靜態(tài)版通訊錄的設計與實現(xiàn)

    靜態(tài)版通訊錄是一種簡單的通訊錄實現(xiàn)方式,通過定義固定的數(shù)組大小來存儲聯(lián)系人信息。該方法不支持動態(tài)增刪聯(lián)系人,但具有實現(xiàn)簡單、易于理解的優(yōu)點。在程序設計中,需注意數(shù)組邊界溢出等問題
    2023-04-04
  • C語言中的typedef、#define、const特點和用法介紹

    C語言中的typedef、#define、const特點和用法介紹

    在C 語言中,typedef、#define和const都用于定義常量和簡化代碼,但它們的用途和工作方式有顯著區(qū)別,下面詳細講解這三者的特點和用法,感興趣的朋友一起看看吧
    2024-08-08
  • C++運行時獲取類型信息的type_info類與bad_typeid異常

    C++運行時獲取類型信息的type_info類與bad_typeid異常

    這篇文章主要介紹了C++運行時獲取類型信息的type_info類與bad_typeid異常,是C++入門學習中的基礎知識,需要的朋友可以參考下
    2016-01-01
  • C語言函數(shù)的基本使用和遞歸小結

    C語言函數(shù)的基本使用和遞歸小結

    這篇文章主要介紹了C語言函數(shù)的基本使用和遞歸小結,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-09-09
  • 基于C語言航班信息查詢與檢索

    基于C語言航班信息查詢與檢索

    這篇文章主要為大家詳細介紹了基于C語言航班信息查詢與檢索,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-01-01
  • C語言實現(xiàn)簡單的猜數(shù)字游戲

    C語言實現(xiàn)簡單的猜數(shù)字游戲

    這篇文章主要為大家詳細介紹了C語言實現(xiàn)簡單的猜數(shù)字游戲,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-01-01

最新評論

新干县| 澄城县| 泌阳县| 尉氏县| 岳西县| 白城市| 蛟河市| 饶平县| 景泰县| 应城市| 江西省| 邳州市| 泽州县| 公安县| 福安市| 绵阳市| 永丰县| 德令哈市| 方正县| 姚安县| 呼伦贝尔市| 景东| 花垣县| 海门市| 双江| 神池县| 肥东县| 旬邑县| 手游| 大兴区| 通城县| 宁国市| 徐州市| 胶南市| 晋州市| 宜兰市| 巴彦县| 鸡西市| 玉溪市| 重庆市| 台安县|