Inline Hook(ring3)的簡單C++實(shí)現(xiàn)方法
C++的Inline Hook代碼,采用了備份dll的方法,因此在自定義的函數(shù)中可以直接調(diào)用在內(nèi)存中備份的dll代碼,而不需要把函數(shù)頭部改來改去。用SetWindowsHookEx程序的穩(wěn)定性應(yīng)該會(huì)增加許多。
需要注意的是,例子中沒有把原函數(shù)的頭部幾個(gè)字節(jié)改回去是因?yàn)椋绦蚝芎唵?,僅僅測試了效果后便可以退出,沒有其他的功能。實(shí)際應(yīng)用中,還要在你注入的dll模塊卸載時(shí),把原函數(shù)的頭幾個(gè)字節(jié)改回去,以免影響到程序繼續(xù)運(yùn)行的穩(wěn)定性。(因?yàn)樽⑷氲某绦虿皇亲约旱?,我們?dāng)然不可能知道它到底在何時(shí)、有多少個(gè)我們所Hook的函數(shù)的調(diào)用)。
具體實(shí)現(xiàn)代碼如下:
#include <ntifs.h> #include <windef.h> #include <stdio.h> #pragma comment(lib, "psapi.lib") //BYTE Org_Code[7];// 備份dll法, 因此就可以不需要 BYTE New_Code[7]; HMODULE hDllHandle = NULL; // 被 Hook 的 DLL 句柄 HANDLE hProcess = NULL; // 進(jìn)程句柄 LPVOID _MessageBoxA = NULL; // MessageBoxA() 原地址 DWORD _ShowMessage = NULL; // 自定義函數(shù)地址 void InlineHook(); //void UnInlineHook(); // 備份dll法, 因此就可以不需要 void BackupDll(); // 自定義函數(shù) int WINAPI ShowMessage(HWND, LPTSTR, LPTSTR, UINT); void main() { hProcess = ::GetCurrentProcess(); hDllHandle = ::LoadLibrary("user32.dll"); if (hDllHandle == NULL) return; _MessageBoxA = (LPVOID)::GetProcAddress(hDllHandle, "MessageBoxA"); if (_MessageBoxA == NULL) return; BackupDll(); InlineHook(); char szText[256]; char szTitle[256]; memset(szText, 0x0, sizeof(szText)); memset(szTitle, 0x0, sizeof(szTitle)); // 下列循環(huán)接收來自于用戶輸入的字符, 并使用 MessageBoxA() //來顯示, 嘗試下, 看看發(fā)生了什么. :) while (TRUE) { printf("Message Text: "); scanf("%s", szText); printf("Message Title: "); scanf("%s", szTitle); MessageBoxA(NULL, szText, szTitle, 0); printf("\n"); } return; } void InlineHook() { DWORD _JmpAddr = (DWORD)ShowMessage; // 構(gòu)造新頭部代碼 New_Code[0] = 0xB8; // memcpy(&New_Code[1], &_JmpAddr, 4); // mov eax, _JmpAddr New_Code[5] = 0xFF; // New_Code[6] = 0xE0; // jmp eax DWORD dwOldProtect = 0; // 去內(nèi)存保護(hù) ::VirtualProtect(_MessageBoxA, 7, PAGE_EXECUTE_READWRITE, &dwOldProtect); // 把新代碼寫入 MessageBoxA() 的頭部, 這也是Inline Hook //的核心所在. ::WriteProcessMemory( hProcess, _MessageBoxA, New_Code, sizeof(New_Code), NULL ); // 寫內(nèi)存保護(hù) ::VirtualProtect(_MessageBoxA, 7, dwOldProtect, &dwOldProtect); return; } /* void UnInlineHook() // 備份dll法, 因此就可以不需要 { return; } */ int WINAPI ShowMessage(HWND hWnd, LPTSTR lpText, LPTSTR lpTitle, UINT uType) { typedef int WINAPI SHOWMSG(HWND hWnd, LPTSTR lpText, LPTSTR lpTitle, UINT uType); SHOWMSG *pShowMsg = (SHOWMSG*)_ShowMessage; // 廢棄原先傳入的參數(shù), 自己定義對話框文本 char buf[1024]; ::wsprintf(buf, "The Text:"%s" was hacked by miku_fl", lpText); return pShowMsg(hWnd, buf, lpTitle, MB_ICONINFORMATION | MB_TOPMOST); } void BackupDll() { MODULEINFO Mdl_Info; LPVOID lpNewDLL = NULL; // 獲取模塊信息 ::GetModuleInformation(hProcess, hDllHandle, &Mdl_Info, sizeof(Mdl_Info)); // 分配內(nèi)存空間, 用于備份 dll (這樣一來就不需要恢復(fù)原頭部代碼, 調(diào)用 //完之后再重新寫自定義的頭部代碼). lpNewDLL = ::VirtualAllocEx( hProcess, NULL, Mdl_Info.SizeOfImage, MEM_COMMIT, PAGE_EXECUTE_READWRITE ); if (lpNewDLL == NULL) return; // 在分配的內(nèi)存中寫入 dll 文件的內(nèi)容 ::WriteProcessMemory(hProcess, lpNewDLL, Mdl_Info.lpBaseOfDll, Mdl_Info.SizeOfImage, NULL); // 計(jì)算自定義函數(shù)的地址. // 公式: 自定義地址 = 原API函數(shù)地址 - 模塊基址 + 分配內(nèi)存的基址 _ShowMessage = (DWORD)_MessageBoxA - (DWORD)Mdl_Info.lpBaseOfDll + (DWORD)lpNewDLL; return; }
希望本文所述程序?qū)嵗軐Υ蠹矣兴鶐椭?/p>
欄 目:C語言
下一篇:C++實(shí)現(xiàn)inline hook的原理及應(yīng)用實(shí)例
本文標(biāo)題:Inline Hook(ring3)的簡單C++實(shí)現(xiàn)方法
本文地址:http://mengdiqiu.com.cn/a1/Cyuyan/3525.html
您可能感興趣的文章
- 01-10深入理解C++中常見的關(guān)鍵字含義
- 01-10c++中inline的用法分析
- 01-10內(nèi)聯(lián)函數(shù)inline與宏定義深入解析
- 01-10C語言中的內(nèi)聯(lián)函數(shù)(inline)與宏定義(#define)詳細(xì)解析
- 01-10C/C++中static,const,inline三種關(guān)鍵字詳細(xì)總結(jié)
- 01-10C++ 關(guān)鍵字 inline詳細(xì)介紹
- 01-10c++內(nèi)聯(lián)函數(shù)(inline)使用詳解
- 01-10C++實(shí)現(xiàn)inline hook的原理及應(yīng)用實(shí)例
- 01-10C++實(shí)現(xiàn)修改函數(shù)代碼HOOK的封裝方法
- 01-10C++采用ring3讀取MBR實(shí)例


閱讀排行
本欄相關(guān)
- 04-02c語言函數(shù)調(diào)用后清空內(nèi)存 c語言調(diào)用
- 04-02func函數(shù)+在C語言 func函數(shù)在c語言中
- 04-02c語言的正則匹配函數(shù) c語言正則表達(dá)
- 04-02c語言用函數(shù)寫分段 用c語言表示分段
- 04-02c語言中對數(shù)函數(shù)的表達(dá)式 c語言中對
- 04-02c語言編寫函數(shù)冒泡排序 c語言冒泡排
- 04-02c語言沒有round函數(shù) round c語言
- 04-02c語言分段函數(shù)怎么求 用c語言求分段
- 04-02C語言中怎么打出三角函數(shù) c語言中怎
- 04-02c語言調(diào)用函數(shù)求fibo C語言調(diào)用函數(shù)求
隨機(jī)閱讀
- 04-02jquery與jsp,用jquery
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 01-10delphi制作wav文件的方法
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 08-05織夢dedecms什么時(shí)候用欄目交叉功能?
- 01-10使用C語言求解撲克牌的順子及n個(gè)骰子
- 01-10C#中split用法實(shí)例總結(jié)
- 01-11ajax實(shí)現(xiàn)頁面的局部加載
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 08-05DEDE織夢data目錄下的sessions文件夾有什