API HOOK, Unicode or non-Unicode?

阿呆_ 2014-10-18 01:04:20
Sorry my Chinese IME suddenly not working and I don't want to restart (loooooong time downloading running).

So, the question is:
If I want to hook an API to capture all caller from current application, should I hook the (W)version or (A)version or both or it's depending on seperate API ?

...全文
328 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
qq_22612329 2014-10-27
  • 打赏
  • 举报
回复
有人帮我下载个东西行吗,谢谢http://download.csdn.net/detail/dickcowcsdn/1626070 邮箱350728419@qq.com
Henzox 2014-10-20
  • 打赏
  • 举报
回复
Usually, The W version is your best choice.
zwfgdlc 2014-10-20
  • 打赏
  • 举报
回复
引用 8 楼 Idle_ 的回复:
看来用笨办法比较保险,A和W都hook,幸亏需要hook的分版本函数不多。 另外一个小问题: GetDC(), GetWindowDC(), GetDCEx()在用户层有没有一个统一的入口可以hook? 现在是用笨办法同时hook了这三个API,总觉得不爽。
有,但都是没有导出的
阿呆_ 2014-10-20
  • 打赏
  • 举报
回复
看来用笨办法比较保险,A和W都hook,幸亏需要hook的分版本函数不多。 另外一个小问题: GetDC(), GetWindowDC(), GetDCEx()在用户层有没有一个统一的入口可以hook? 现在是用笨办法同时hook了这三个API,总觉得不爽。
oyljerry 2014-10-20
  • 打赏
  • 举报
回复
最好的是直接hook NTDLL中的
阿呆_ 2014-10-19
  • 打赏
  • 举报
回复
引用 2 楼 zzz3265 的回复:
根据不同函数可能情况不一样 一般的API, 系统实现的方式是Unicode按W, A的只是转换一下然后再调用W 有些系统实现的可能是A, 比如HTTP协议本身是A, 还有些两者都有的 具体情况要看你Hook的是哪个API, 可以自己分析下
谁知道user32下Get/SetWindowLong(Ptr)A/W 是(A)调用(W)还是(W)调用(A)还是互不相关的两个?
zwfgdlc 2014-10-19
  • 打赏
  • 举报
回复
看了下,SetWindowLongA/W最终都是要调用USER32!GetClassNameW+0x2d这个函数,可以试下HOOK这个

USER32!SetWindowLongA:
75a26110 8bff            mov     edi,edi
75a26112 55              push    ebp
75a26113 8bec            mov     ebp,esp
75a26115 6a01            push    1
75a26117 ff7510          push    dword ptr [ebp+10h]
75a2611a ff750c          push    dword ptr [ebp+0Ch]
75a2611d ff7508          push    dword ptr [ebp+8]
75a26120 e8b121ffff      call    USER32!GetClassNameW+0x2d (75a182d6)
0:002> u setwindowlongw
USER32!SetWindowLongW:
75a18332 8bff            mov     edi,edi
75a18334 55              push    ebp
75a18335 8bec            mov     ebp,esp
75a18337 6a00            push    0
75a18339 ff7510          push    dword ptr [ebp+10h]
75a1833c ff750c          push    dword ptr [ebp+0Ch]
75a1833f ff7508          push    dword ptr [ebp+8]
75a18342 e88fffffff      call    USER32!GetClassNameW+0x2d (75a182d6)
0:002> u 0x75a182d6
USER32!GetClassNameW+0x2d:
75a182d6 8bff            mov     edi,edi
75a182d8 55              push    ebp
75a182d9 8bec            mov     ebp,esp
75a182db 51              push    ecx
75a182dc 51              push    ecx
75a182dd 8b4d08          mov     ecx,dword ptr [ebp+8]
75a182e0 56              push    esi
75a182e1 e89ddeffff      call    USER32!gapfnScSendMessage+0x1bb (75a16183)

Yofoo 2014-10-19
  • 打赏
  • 举报
回复
这两个函数最终调用是NtUserSetWindowLong, 在驱动里面 LONG NtUserSetWindowLong(HWND hWnd, DWORD Index, LONG NewValue, BOOL Ansi) BOOL Ansi 这个参数根据W,A用不同参数 Ring3如果要Hook, 这两个函数都要, 或者Hook两个函数的中间函数 Win7如下 SetWindowLongW-> _SetWindowLong -> NtUserSetWindowLong SetWindowLongA-> _SetWindowLong -> NtUserSetWindowLong 中间的这个函数非导出的, Hook这个, 不同版本是不好确定函数地址, 方式
Yofoo 2014-10-18
  • 打赏
  • 举报
回复
根据不同函数可能情况不一样 一般的API, 系统实现的方式是Unicode按W, A的只是转换一下然后再调用W 有些系统实现的可能是A, 比如HTTP协议本身是A, 还有些两者都有的 具体情况要看你Hook的是哪个API, 可以自己分析下
zwfgdlc 2014-10-18
  • 打赏
  • 举报
回复
Ring3层HOOK,一般我是看能不能HOOK相对应的ntdll.dll里的函数,费事去HOOK两次.
源码链接: https://pan.quark.cn/s/8ddf8a1c92f9 **libcurl用于获取大型文件**libcurl作为一个开源的C语言库,提供了一系列的API来处理与URL相关的任务,涵盖了HTTP、FTP、SMTP等多种网络协议的应用。在执行大型文件的下载操作时,libcurl展现出卓越的性能表现和高度的灵活性,能够高效地管理大文件传输过程,有效预防内存溢出及其他潜在问题。**libcurl的基础操作**libcurl的基础应用包括以下几个环节:1. **初始化**:需要借助`curl_global_init()`函数来启动libcurl的工作环境。2. **建立会话句柄**:通过`curl_easy_init()`函数创建一个会话句柄,该句柄将用于后续所有的操作流程。3. **配置选项**:运用`curl_easy_setopt()`函数来设定多种参数,例如目标URL、超时时间、重试次数以及数据写入的回调函数等。4. **执行请求**:调用`curl_easy_perform()`函数来实施下载操作。5. **释放资源**:使用`curl_easy_cleanup()`函数来释放已经占用的资源。**获取大型文件时的重要设置**1. **数据写入回调函数**:在处理大型文件下载时,通常不希望一次性将整个文件载入内存。可以配置`CURLOPT_WRITEFUNCTION`选项,指定一个回调函数来处理接收到的数据片段,这样libcurl在接收到数据时会调用该函数,使得我们可以按需将数据写入文件或缓冲区。2. **缓冲策略**:可以设定缓冲区的大小(比如,通过`CURLOPT_BUFFERSIZE`),来控制每次接收数据的数量,从而优化内存...
内容概要:本文档整合了《鬼谷子·决篇》与《三略·审权变第三》《差德行第四》三大古代智慧典籍,构建了一套“决策+形势+用人”三位一体的领导力提升体系。通过28天三合实战路径、三维诊断工具、9个实用模板及独特的“身体锚点”仪式,系统解决管理者在决策犹豫、形势误判、人岗错配等方面的痛点。全文涵盖理论溯源、方法论拆解(如三步决策法、审权变四步法、差德行四步法)、历史案例对照(范蠡 vs 项羽)以及跨资源联动建议,形成从认知到实践的完整闭环。; 适合人群:中基层管理者、创业者、职场进阶者,尤其是面临决策困境、环境适应困难或团队用人问题的人群;具备一定管理经验或自我提升意识的个体亦可受益。; 使用场景及目标:① 提升重大事项的决策质量,避免反复纠结与事后后悔;② 增强对外部环境变化的敏感度与应对能力,实现灵活调整;③ 科学评估人才德才素质,实现人岗精准匹配,减少用人失误;④ 构建个人化的决策-应变-用人标准化流程(SOP)。; 阅读建议:建议按照28天路径逐步实践,结合自测表定位短板,优先突破薄弱模块;配套工具模板需实际填写使用,配合身体锚点仪式强化行为记忆;可与“诸葛亮决策术”“立将威信术”等单品联动,全面提升领导力体系。

15,466

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧