社区
硬件/系统
帖子详情
API钩子只能钩住系统的API 函数(CreateFileW),不知为什么不能钩住其它程序发出的CreateFileW,望高手指点?
Luo_Yong
2004-03-16 12:03:23
我做了一个API钩子,是为了记录在系统中新建了那些文件,因此我试图钩住函数
CreateFileW,利用Windows建立文件它能钩住,但是利用WinRar解压(生成)的文件它则不起作用了.
哎,不思不得其解,望那些大侠能帮帮我.......
我的环境:Visual C++6.0 + Windows2000 Server
...全文
121
9
打赏
收藏
API钩子只能钩住系统的API 函数(CreateFileW),不知为什么不能钩住其它程序发出的CreateFileW,望高手指点?
我做了一个API钩子,是为了记录在系统中新建了那些文件,因此我试图钩住函数 CreateFileW,利用Windows建立文件它能钩住,但是利用WinRar解压(生成)的文件它则不起作用了. 哎,不思不得其解,望那些大侠能帮帮我....... 我的环境:Visual C++6.0 + Windows2000 Server
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
maximin
2004-03-19
打赏
举报
回复
忘了,我的邮箱是maximin@163.net
maximin
2004-03-19
打赏
举报
回复
能否看看您的代码?谢谢。
lovetsinghua
2004-03-18
打赏
举报
回复
这个问题我也遇到过,当然不是winrar,而是另一个应该用了CreateFileW/A的进程。反正是怎么也钩不住。
不过,你也可以这样做。把你的钩子函数做成了一个DLL,注射到winrar进程里。遍历所有的输出节函数,全部钩下来。每个hook api只做一件事:报告它被使用了,然后输出到了个文件。观察文件的列表顺序,看CreateFiles上下文是什么。
我的邮箱是cpproxim@hotmail.com
等你的好消息:)
Luo_Yong
2004-03-17
打赏
举报
回复
有人吗?
liotion
2004-03-17
打赏
举报
回复
那他是不是自己携带了这个函数?如果不是我就不知道了。
Luo_Yong
2004-03-16
打赏
举报
回复
To: liotion(天上掉下一个林分分~~)
我用 Dumpbin /imports winrar.exe 查看到的!
我看了Winrar.exe 好像没有用到其它建立文件的函数
liotion
2004-03-16
打赏
举报
回复
則麽會?你確定它是調用的WindowsAPI的CreateFile?
Luo_Yong
2004-03-16
打赏
举报
回复
To NowCan:
我将CreateFileA也试了,也不行的!
NowCan
2004-03-16
打赏
举报
回复
最好把CreateFileA也钩住。
HookLib²多
钩子
管理:一次会话中拦截多个
函数
的高效方法
HookLib²是一个专为Windows平台设计的轻量级
函数
拦截库,采用纯C语言编写,支持用户模式和内核模式。作为第二代
函数
钩子
库,HookLib²在多
钩子
管理方面进行了重大优化,提供了**多
钩子
会话**功能,让开发者能够在单次操作中高效地拦截多个
函数
调用。这个强大的功能特别适合需要同时监控多个
系统
API
或应用
程序
函数
的场景,极大地提升了开发效率和性能表现。 ## 🚀 为什么需要多
钩子
管理?
C#用EasyHook实现
API
Hook:纯托管代码拦截
函数
调用实战
API
Hook是在软件调用链中插入自定义逻辑的关键技术,常用于调试、行为分析和自动化测试。传统实现依赖C++和底层Detour机制,门槛较高。EasyHook作为一款托管库,将Inline Hook与远程注入封装为简洁的C#接口,让开发者无需接触原生代码即可监控或修改目标进程的
函数
调用。其核心原理是通过CLR宿主将托管
程序
集注入目标进程,并在
函数
入口处改写机器码,使调用先经过回调
函数
。这项技术可应用于软件兼容性修补、弹窗自动响应、文件访问监控等场景。本文以一个可运行的Demo为线索,完整演示了如何使用Ea
PolyHook 2.0实战指南:C++20跨架构
钩子
技术的完整解决方案
PolyHook 2.0是一款基于C++20的x86/x64
钩子
技术库,为开发者提供了从基础到高级的完整
钩子
解决方案。无论你是需要监控
系统
API
调用、分析
程序
行为还是实现安全检测功能,PolyHook 2.0都能提供强大而灵活的技术支持。 ## 🔥 为什么选择PolyHook 2.0? 在软件开发和逆向工程领域,
钩子
技术是监控和修改
程序
行为的核心技术。PolyHook 2.0以其现代化的C+
C#
API
钩子
实战:利用EasyHook实现跨进程Hook与拦截
API
钩子
是一种强大的运行时拦截技术,能够在
函数
调用入口改写指令流,广泛应用于自动化测试、日志埋点和兼容性修复。传统C/C++方案需要编写DLL和注入器,门槛较高;而EasyHook作为面向.NET的托管
钩子
库,让C#开发者可以通过委托和事件直接完成inline hook、跨进程注入与托管回调。本文从
钩子
原理出发,介绍EasyHook的LocalHook与RemoteHooking架构,并通过拦截MessageBoxW的完整实例演示本地
钩子
与跨进程注入的落地方法,同时总结线程ACL、版本匹配与权限处理等高频
构建跨平台游戏运行时环境:
系统
调用拦截与
API
重定向技术实践
在软件工程领域,
系统
调用拦截与
API
重定向是底层
系统
交互的核心技术,其原理是通过修改
程序
对操作
系统
服务的调用路径,实现对应用
程序
行为的监控、修改或跨平台适配。这项技术的价值在于能够在不修改原始
程序
源码的情况下,改变其运行环境或功能,广泛应用于软件兼容层、调试工具、安全监控和性能分析等领域。具体到游戏开发与移植场景,通过构建运行时环境(Runtime Environment)并利用导入地址表
钩子
(IAT Hook)等技术,可以创建一个轻量级的兼容层,将游戏对原平台图形、音频、文件等
API
的调用,实时翻译为目标
硬件/系统
2,644
社区成员
17,229
社区内容
发帖
与我相关
我的任务
硬件/系统
VC/MFC 硬件/系统
复制链接
扫一扫
分享
社区描述
VC/MFC 硬件/系统
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章