社区
进程/线程/DLL
帖子详情
多进程注入,拦截API的问题
chenjiawei007
2011-11-01 10:37:25
用detours库编写重定向API DLL,
然后EXE程序,遍历进程,使用CreateRemoteThread 进行注入DLL,这样可以顺利截获到API,
但是现在自己想实现 多进程的注入,不知道CreateRemoteThread是否管用,
现在自己最大的困惑在于,比如我拦截send函数。
注入了多个进程,这些进程都进行了send,我如何能够区分每次回调的send是哪个进程的?
不吝赐教。
...全文
117
4
打赏
收藏
多进程注入,拦截API的问题
用detours库编写重定向API DLL, 然后EXE程序,遍历进程,使用CreateRemoteThread 进行注入DLL,这样可以顺利截获到API, 但是现在自己想实现 多进程的注入,不知道CreateRemoteThread是否管用, 现在自己最大的困惑在于,比如我拦截send函数。 注入了多个进程,这些进程都进行了send,我如何能够区分每次回调的send是哪个进程的? 不吝赐教。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
4 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
神农氏
2011-11-01
打赏
举报
回复
进程ID-Socket map 是必须的,呵呵。
你需要截获Socket的创建函数,函数中调用系统函数获得当前进程的id。
由于我用的是Mac电脑,不能帮你试验了。
chenjiawei007
2011-11-01
打赏
举报
回复
谢谢楼上的提供思路,
我想实现的功能是分析不同进程的数据包,
当我HOOK住socket api后,分析数据包,根据不同的数据包内容,对不同的进程进行不同的操作。
我看看是否有办法,先建立一张 进程ID--SOCKET MAP表。
神农氏
2011-11-01
打赏
举报
回复
你是想拦截socket函数吧。
如果是的话,你不必要区分进程,你可以从send的传入参数中取得socket的指针。并以此区分。
chenjiawei007
2011-11-01
打赏
举报
回复
哈哈,明白了,3Q~~结贴了。
易语言多功能集合模块源码
资源介绍:。钩子功能,消息处理,内存读写,
API
HOOK,封包
拦截
,进程线程,窗体控件,动作模拟,菜单控制,进制转换,网络相关,变速齿轮,COM接口,调用过程,汇编保护,配置项操作,进程操作,
注入
模块,新进线程。资源作者:。易语言怎么自学。资源下载:。
e语言-易语言多功能集合模块
资源介绍:钩子功能,消息处理,内存读写,
API
HOOK,封包
拦截
,进程线程,窗体控件,动作模拟,菜单控制,进制转换,网络相关,变速齿轮,COM接口,调用过程,汇编保护,配置项操作,进程操作,
注入
模块,新进线程。资源作者:易语言怎么自学资源下载:
Windows进程常用DLL模块
注入
技术
课程结合多种Windows进程常用DLL
注入
技术。远程线程
注入
APC
注入
,异步调用过程,向目标线程插入待执行任务从而完成
注入
。窗口消息
注入
,指定窗口进程
注入
,与全局钩子
注入
类似。环境块
注入
,获取进程上下文信息,直接性修改程序执行流程完成
注入
。进程入口点
注入
,在程序初始化的时机前将dll模块文件
注入
至目标主线程。进程调试级
注入
,涉及调试器相关功能调用知识点dll模块重定位内存
注入
,模拟操作系统加载PE文件方式,直接将dll文件内存数据写入目标进程并执行。导入表
注入
,涉及PE相关知识点,增加区段,移动导入表,增加导入表、增加导出函数,修复表项数据等。内核驱动级Dll模块
注入
技术,内核驱动入门扩展。
易语言-易语言多功能集合模块
钩子功能,消息处理,内存读写,
API
HOOK,封包
拦截
,进程线程,窗体控件,动作模拟,菜单控制,进制转换,网络相关,变速齿轮,COM接口,调用过程,汇编保护,配置项操作,进程操作,
注入
模块,新进线程。 易语言怎么自学
DLL
注入
和
API
拦截
读《Windows核心编程》笔记一DLL
注入
和
API
拦截
在Windows中,每个进程相互独立,都有自己的私有的地址空间,程序中使用的指针都是进程自己地址空间的一个内存地址,无法创建也没法使用其他进程的指针。这种机制使得各个进程之间不会相互影响,万一自己出现了
问题
,也不会影响到其他的进程。对用户来说,系统更加的稳定了,但是对于开发人员来说,会使我们很难编写能够与其他进程通信的应用程序或对其...
进程/线程/DLL
15,471
社区成员
49,182
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章