社区
进程/线程/DLL
帖子详情
钩子高手帮帮忙好吗?
dhttg
2007-08-15 10:34:37
我照着例程写了个MessageBox的钩子。自己写的Loader里加的测试可以钩进去(A族和W族都可以)
系统用到MessageBox的比如记事本(目前好像只发现这个可以钩进去),但其它的(比如WORD,写字板等等)都不行,更头痛的是自己另写的一个用MessageBoxA和MessageBoxW的测试程序也都钩不进去。
哪位达人能不能说说看可能是什么问题啊。我装了卡巴后测试的时候已经把它暂停保护了。
...全文
247
8
打赏
收藏
钩子高手帮帮忙好吗?
我照着例程写了个MessageBox的钩子。自己写的Loader里加的测试可以钩进去(A族和W族都可以) 系统用到MessageBox的比如记事本(目前好像只发现这个可以钩进去),但其它的(比如WORD,写字板等等)都不行,更头痛的是自己另写的一个用MessageBoxA和MessageBoxW的测试程序也都钩不进去。 哪位达人能不能说说看可能是什么问题啊。我装了卡巴后测试的时候已经把它暂停保护了。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
2608
2007-08-21
打赏
举报
回复
2608.ys168.com 这是我的代码,有兴趣的话看看
dhttg
2007-08-21
打赏
举报
回复
linuxpgy(永远) 的是正解,已经解决了。
谢谢啊,多看代码永远是最正确的方法。
ReverseEngineering
2007-08-19
打赏
举报
回复
钩子需要被钩的程序加载USER32。DLL,否则钩不上。
dhttg
2007-08-16
打赏
举报
回复
API钩子
我是照着例程写的API钩子,一个DLL,包含了对MessageBoxW和MessageBoxA的重载,LOADER里面加的MessageBoxW和MessageBoxA可以正确的显示出替换的信息,notepad也可以。但其它的就行了,包括自己另写的的一个包含MessageBoxW和MessageBoxA调用的程序显示的还是原来的信息,不是替换的信息,类似于:
DLL中定义的
myMessageBoxW(...)
{
MessageBox(,,"MY",)
}
myMessageBoxA(...)
{
MessageBox(,,"MY",)
}
notepad钩住后用到MessageBox的时候显示
MessageBox(,,MY",);
但其它的程序包括自己写的测试程序显示:
MessageBox(,,,,);
也就是说其它的程序没有钩进去,但notepad显示的却是钩进去了,为什么有的程序钩进去了有的却不行呢?
linuxpgy
2007-08-16
打赏
举报
回复
小弟我自己整理的APIHook代码:
http://waxb.blog.com.cn/archives/2007/APIHook3.shtml
我试了下是可以拦截MessageBoxW和A的。
yjgx007
2007-08-15
打赏
举报
回复
如果是user mode下的钩子, 远程注入到WORD, notepad进程了吗?
珍惜生命远离CPP
2007-08-15
打赏
举报
回复
你先说明白你是怎么做的
laiwusheng
2007-08-15
打赏
举报
回复
未运行的进程
如何实现api
钩子
钩子
函数有多少种? 2010-08-03 09:34提问者: 597063323 |浏览次数:463次
钩子
函数有多少种啊? 求解 我知道有系统
钩子
,消息
钩子
还有什么
钩子
我来帮他解答 满意回答 检举| 2010-08-06 11:12 应该分为 消息
钩子
和API/地址
钩子
, API/地址
钩子
又可以细分为 inline,IAT,SSDT等, 参考bbs.pedi
如何用VB编程实现关闭WINDOWS窗口?
如何用VB编程实现 关闭当前窗口的功能啊? 那位
高手
知道的
帮帮忙
啊? :我说的是 关闭当前的WINDOWS窗口 比如说我刚刚打开了一个名为ABC 的 文件夹 窗口 我现在想通过 用VB编程来实现关闭该窗口的功能? 请问该如何编写代码 怎么让他实现啊? 不的结束VB程序哦 ! '1.首行看WINDOWS窗口的标题是什么 '2.把标题加到以下的程序代码,即可. Option Explic...
阿录
帮帮忙
—AOP 的利器:ASM 3.0 介绍
引言 什么是 ASM ? ASM 是一个 Java 字节码操控框架。它能被用来动态生成类或者增强既有类的功能。ASM 可以直接产生二进制 class 文件,也可以在类被加载入 Java 虚拟机之前动态改变类行为。Java class 被存储在严格格式定义的 .class 文件里,这些类文件拥有足够的元数据来解析类中的所有元素:类名称、方法、属性以及 Java 字节码(指令)。ASM 从类文件中
科普:黑客盗QQ究竟是怎么回事?真的是用技术手段做到的吗?
初学黑客或是刚刚对黑客有所了解或有所好奇的,大多数人的第一个问题就是“你能不能给我盗个QQ号呢?”或是“黑客是怎么盗别人QQ号的呢?”,这个问题看起来简单,但也着实让不少黑客大牛尽折腰,我今天就以一个浸淫黑客圈10余年的内行人角度,争取用最简单的语言阐述一下这个问题。首先开宗明义,其实如果你对计算机的运行原理以及操作系统底层有一定的了解的话,自己拿出手指头一掐算就能数出盗取QQ密码的各种技术。
科普一下:黑客盗QQ究竟是怎么回事?真的是用技术手段做到的吗?
本文从技术角度剖析了黑客盗取QQ密码的几种主要方式。最普遍的是"猜密码",利用弱密码字典和泄漏数据库进行批量匹配;其次是"社会工程学"手段,通过伪造登录界面、恶意软件等方式诱骗用户主动输入密码;更高阶的是技术手段,包括用户层hook、内核层驱动等不同层级的密码截获技术。文章指出,真正的技术
高手
虽能通过底层系统入侵获取密码,但这类攻击门槛极高。而现实中大多数所谓"黑客"实际只是社会工程学和概率学的使用者。文章旨在帮
进程/线程/DLL
15,467
社区成员
49,171
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章