Debug & Release 的 API Hook 问题。

LJN 2002-04-09 03:10:11
我想hook一个程序的CreateFile函数,用的是'PIMAGE_THUNK_DATA',
在这个程序的Debug版本里,可以看到CreateFile被替换了,可是
当hook相同程序的Release版时,却不能工作,问题好像出在
WriteProcessMemory(GetCurrentProcess(),ppfn,&MyFun,sizeof(MyFun),&n);
上,在Release写失败。hook api 在 debug和release版本有不同吗?
...全文
112 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
LJN 2002-04-10
  • 打赏
  • 举报
回复

我也发现了问题所在,正是qinzm(不归人)和 han012(阿毛)所说的。
han012 2002-04-09
  • 打赏
  • 举报
回复
请参见
http://www.csdn.net/expert/topic/180/180075.xml?temp=.6268579
我对Windows API拦截技术经典之作Matt Pietrek的<<Windows 95 System Programming Secret>>第十章的研究

... ...
进一步测试,我发现当跟踪的目标程序是Debug版时程序运行正常。但跟踪的目标程序是release版时, 我们的跟踪程序不能拦截目标程序的Win API函数调用,这是一个严重的BUG!经过多次调试,我终于发现原因所在!原来在某些release版程序中,存放函数导入表(IAT) 的“.idata”节和其它节进行了合并,并且合并后数据所在页的页属性为不可写。所以当我们试图改写IAT中函数地址到自己的stub函数时,发生页面访问错误。知道了原因,其实修改很容易。只需将存放函数导入表(IAT) 的“.idata”节所在页的页属性强制该为"可写"即可。在改写完IAT表后再将页属性还原。OK,现在可以跟踪release版目标程序了。
... ...

修改页属性请用 qinzm(不归人) 所说的VirtualProctol()函数




qinzm 2002-04-09
  • 打赏
  • 举报
回复
VirtualProctol
BABIZHU 2002-04-09
  • 打赏
  • 举报
回复
不如你先说说你是怎么做的!!!
LJN 2002-04-09
  • 打赏
  • 举报
回复
gz
LJN 2002-04-09
  • 打赏
  • 举报
回复
有经验的牛们,不要吝啬,给点提示也好(有建设性的)。
LJN 2002-04-09
  • 打赏
  • 举报
回复
up
QQ聊天内容获取技术代码 20140127更新 1.增加讨论组支持。 2.增加好友列表、群列表导出功能。 3.解决部分群昵称不显示问题。 4.解决部分好友昵称不显示问题。 QQ聊天内容获取技术特点: 1.采用技术方案为hook方式,非不可靠的硬编码、非不负责任的读内存方式。 2.考虑便于维护的技术方案,不会随qq变更而需要大作改动,类似以前版本的SaveMsg方案。 3.支持后台聊天记录即不打开聊天窗口即可记录聊天记录。 4.支持图片、表情、语音、文件传输以及图文混排复杂消息记录(难点),可以显示为与消息管理器同样效果,即与你在QQ历史聊天记录里看到的是一样的效果(图文并茂)。 5.支持QQ好友列表后台导出,群列表后台导出。 6.兼容32位64位。 7.商业代码,与技术代码有本质的区别,有经验的同行应该都了解,从技术到产品是有一段很长的距离的,我的代码一个dll一个api,SDK封装完善,调用一下即可,完全傻瓜化。 8.稳定的框架和技术沉淀,代码从08年到现在已经经过了5年的沉淀。 9.支持注入方式和劫持方式两种方案。 10.带有调试工具,Debug版本调试,Release版本自动隐藏调试,不必借用其它第三方插件或者工具来作二次开发,非常方便。 11.兼容所有之前版本,支持2008~2014最新版所有版本,支持MSN。

16,551

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • AIGC Browser
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧