社区
硬件/系统
帖子详情
API钩子只能钩住系统的API 函数(CreateFileW),不知为什么不能钩住其它程序发出的CreateFileW,望高手指点?
Luo_Yong
2004-03-16 12:03:23
我做了一个API钩子,是为了记录在系统中新建了那些文件,因此我试图钩住函数
CreateFileW,利用Windows建立文件它能钩住,但是利用WinRar解压(生成)的文件它则不起作用了.
哎,不思不得其解,望那些大侠能帮帮我.......
我的环境:Visual C++6.0 + Windows2000 Server
...全文
117
9
打赏
收藏
API钩子只能钩住系统的API 函数(CreateFileW),不知为什么不能钩住其它程序发出的CreateFileW,望高手指点?
我做了一个API钩子,是为了记录在系统中新建了那些文件,因此我试图钩住函数 CreateFileW,利用Windows建立文件它能钩住,但是利用WinRar解压(生成)的文件它则不起作用了. 哎,不思不得其解,望那些大侠能帮帮我....... 我的环境:Visual C++6.0 + Windows2000 Server
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
maximin
2004-03-19
打赏
举报
回复
忘了,我的邮箱是maximin@163.net
maximin
2004-03-19
打赏
举报
回复
能否看看您的代码?谢谢。
lovetsinghua
2004-03-18
打赏
举报
回复
这个问题我也遇到过,当然不是winrar,而是另一个应该用了CreateFileW/A的进程。反正是怎么也钩不住。
不过,你也可以这样做。把你的钩子函数做成了一个DLL,注射到winrar进程里。遍历所有的输出节函数,全部钩下来。每个hook api只做一件事:报告它被使用了,然后输出到了个文件。观察文件的列表顺序,看CreateFiles上下文是什么。
我的邮箱是cpproxim@hotmail.com
等你的好消息:)
Luo_Yong
2004-03-17
打赏
举报
回复
有人吗?
liotion
2004-03-17
打赏
举报
回复
那他是不是自己携带了这个函数?如果不是我就不知道了。
Luo_Yong
2004-03-16
打赏
举报
回复
To: liotion(天上掉下一个林分分~~)
我用 Dumpbin /imports winrar.exe 查看到的!
我看了Winrar.exe 好像没有用到其它建立文件的函数
liotion
2004-03-16
打赏
举报
回复
則麽會?你確定它是調用的WindowsAPI的CreateFile?
Luo_Yong
2004-03-16
打赏
举报
回复
To NowCan:
我将CreateFileA也试了,也不行的!
NowCan
2004-03-16
打赏
举报
回复
最好把CreateFileA也钩住。
HookLib²多
钩子
管理:一次会话中拦截多个
函数
的高效方法
HookLib²是一个专为Windows平台设计的轻量级
函数
拦截库,采用纯C语言编写,支持用户模式和内核模式。作为第二代
函数
钩子
库,HookLib²在多
钩子
管理方面进行了重大优化,提供了**多
钩子
会话**功能,让开发者能够在单次操作中高效地拦截多个
函数
调用。这个强大的功能特别适合需要同时监控多个
系统
API
或应用
程序
函数
的场景,极大地提升了开发效率和性能表现。 ## 🚀 为什么需要多
钩子
管理?
PolyHook深度指南:高效实现Windows平台
函数
钩子
的完整解决方案
你是否曾在Windows平台上尝试过
函数
钩子
技术,却因复杂的汇编操作、内存保护机制和多线程同步问题而头疼?PolyHook正是为解决这些痛点而生的C++
钩子
库,它为x86/x64架构提供了抽象且统一的接口,让开发者能够专注于业务逻辑而非底层细节。本文将带你深入了解PolyHook的核心设计理念、实战应用场景以及性能优化技巧,帮助你快速掌握这一强大工具。 ## 🔍 为什么选择PolyHook而不
PolyHook 2.0实战指南:C++20跨架构
钩子
技术的完整解决方案
PolyHook 2.0是一款基于C++20的x86/x64
钩子
技术库,为开发者提供了从基础到高级的完整
钩子
解决方案。无论你是需要监控
系统
API
调用、分析
程序
行为还是实现安全检测功能,PolyHook 2.0都能提供强大而灵活的技术支持。 ## 🔥 为什么选择PolyHook 2.0? 在软件开发和逆向工程领域,
钩子
技术是监控和修改
程序
行为的核心技术。PolyHook 2.0以其现代化的C+
如何扩展SubHook:自定义反汇编处理器实现高级指令解析 [特殊字符]
SubHook是一个轻量级的C/C++
函数
钩子
库,专门为x86架构(32/64位)设计,无需任何外部依赖。这个强大的
钩子
库允许开发者在运行时拦截和修改
函数
调用,但在处理复杂指令时,其内置的简单长度反汇编引擎(LDE)可能遇到限制。本文将深入探讨如何通过自定义反汇编处理器来扩展SubHook,实现更高级的指令解析功能。 ## 🔍 SubHook反汇编引擎的现状 SubHook内置的反汇编器位于
恶意软件TLS回调攻击:原理、检测与逆向分析实战
线程局部存储(TLS)是Windows操作
系统
提供的一种标准机制,用于在线程创建和销毁时执行初始化与清理工作。其核心原理在于,TLS回调
函数
在
程序
主入口点(如main
函数
)之前被
系统
加载器调用,这一特性使其在软件开发中常用于资源管理。然而,在安全攻防领域,攻击者利用这一“抢先执行”的时机特性,将其转化为隐蔽的攻击入口,实现了显著的技术价值。在恶意软件中,TLS回调常被用于执行反调试检测、沙箱逃逸、代码解密和动态
API
解析等关键操作,从而绕过传统的静态安全检测。其应用场景广泛存在于勒索软件、窃密木马等高级威胁
硬件/系统
2,644
社区成员
17,229
社区内容
发帖
与我相关
我的任务
硬件/系统
VC/MFC 硬件/系统
复制链接
扫一扫
分享
社区描述
VC/MFC 硬件/系统
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章