Inline Hook(ring3)的簡(jiǎn)單C++實(shí)現(xiàn)方法
C++的Inline Hook代碼,采用了備份dll的方法,因此在自定義的函數(shù)中可以直接調(diào)用在內(nèi)存中備份的dll代碼,而不需要把函數(shù)頭部改來(lái)改去。用SetWindowsHookEx程序的穩(wěn)定性應(yīng)該會(huì)增加許多。
需要注意的是,例子中沒(méi)有把原函數(shù)的頭部幾個(gè)字節(jié)改回去是因?yàn)椋绦蚝芎?jiǎn)單,僅僅測(cè)試了效果后便可以退出,沒(méi)有其他的功能。實(shí)際應(yīng)用中,還要在你注入的dll模塊卸載時(shí),把原函數(shù)的頭幾個(gè)字節(jié)改回去,以免影響到程序繼續(xù)運(yùn)行的穩(wěn)定性。(因?yàn)樽⑷氲某绦虿皇亲约旱?,我們?dāng)然不可能知道它到底在何時(shí)、有多少個(gè)我們所Hook的函數(shù)的調(diào)用)。
具體實(shí)現(xiàn)代碼如下:
#include <ntifs.h>
#include <windef.h>
#include <stdio.h>
#pragma comment(lib, "psapi.lib")
//BYTE Org_Code[7];// 備份dll法, 因此就可以不需要
BYTE New_Code[7];
HMODULE hDllHandle = NULL; // 被 Hook 的 DLL 句柄
HANDLE hProcess = NULL; // 進(jìn)程句柄
LPVOID _MessageBoxA = NULL; // MessageBoxA() 原地址
DWORD _ShowMessage = NULL; // 自定義函數(shù)地址
void InlineHook();
//void UnInlineHook(); // 備份dll法, 因此就可以不需要
void BackupDll();
// 自定義函數(shù)
int WINAPI ShowMessage(HWND, LPTSTR, LPTSTR, UINT);
void main()
{
hProcess = ::GetCurrentProcess();
hDllHandle = ::LoadLibrary("user32.dll");
if (hDllHandle == NULL)
return;
_MessageBoxA = (LPVOID)::GetProcAddress(hDllHandle, "MessageBoxA");
if (_MessageBoxA == NULL)
return;
BackupDll();
InlineHook();
char szText[256];
char szTitle[256];
memset(szText, 0x0, sizeof(szText));
memset(szTitle, 0x0, sizeof(szTitle));
// 下列循環(huán)接收來(lái)自于用戶輸入的字符, 并使用 MessageBoxA()
//來(lái)顯示, 嘗試下, 看看發(fā)生了什么. :)
while (TRUE)
{
printf("Message Text: ");
scanf("%s", szText);
printf("Message Title: ");
scanf("%s", szTitle);
MessageBoxA(NULL, szText, szTitle, 0);
printf("\n");
}
return;
}
void InlineHook()
{
DWORD _JmpAddr = (DWORD)ShowMessage;
// 構(gòu)造新頭部代碼
New_Code[0] = 0xB8; //
memcpy(&New_Code[1], &_JmpAddr, 4); // mov eax, _JmpAddr
New_Code[5] = 0xFF; //
New_Code[6] = 0xE0; // jmp eax
DWORD dwOldProtect = 0;
// 去內(nèi)存保護(hù)
::VirtualProtect(_MessageBoxA, 7, PAGE_EXECUTE_READWRITE, &dwOldProtect);
// 把新代碼寫(xiě)入 MessageBoxA() 的頭部, 這也是Inline Hook
//的核心所在.
::WriteProcessMemory(
hProcess,
_MessageBoxA,
New_Code,
sizeof(New_Code),
NULL
);
// 寫(xiě)內(nèi)存保護(hù)
::VirtualProtect(_MessageBoxA, 7, dwOldProtect, &dwOldProtect);
return;
}
/*
void UnInlineHook() // 備份dll法, 因此就可以不需要
{
return;
}
*/
int WINAPI ShowMessage(HWND hWnd, LPTSTR lpText, LPTSTR lpTitle, UINT uType)
{
typedef int WINAPI SHOWMSG(HWND hWnd, LPTSTR lpText, LPTSTR lpTitle, UINT uType);
SHOWMSG *pShowMsg = (SHOWMSG*)_ShowMessage;
// 廢棄原先傳入的參數(shù), 自己定義對(duì)話框文本
char buf[1024];
::wsprintf(buf, "The Text:"%s" was hacked by miku_fl", lpText);
return pShowMsg(hWnd, buf, lpTitle, MB_ICONINFORMATION | MB_TOPMOST);
}
void BackupDll()
{
MODULEINFO Mdl_Info;
LPVOID lpNewDLL = NULL;
// 獲取模塊信息
::GetModuleInformation(hProcess, hDllHandle, &Mdl_Info, sizeof(Mdl_Info));
// 分配內(nèi)存空間, 用于備份 dll (這樣一來(lái)就不需要恢復(fù)原頭部代碼, 調(diào)用
//完之后再重新寫(xiě)自定義的頭部代碼).
lpNewDLL = ::VirtualAllocEx(
hProcess,
NULL,
Mdl_Info.SizeOfImage,
MEM_COMMIT,
PAGE_EXECUTE_READWRITE
);
if (lpNewDLL == NULL)
return;
// 在分配的內(nèi)存中寫(xiě)入 dll 文件的內(nèi)容
::WriteProcessMemory(hProcess, lpNewDLL, Mdl_Info.lpBaseOfDll, Mdl_Info.SizeOfImage, NULL);
// 計(jì)算自定義函數(shù)的地址.
// 公式: 自定義地址 = 原API函數(shù)地址 - 模塊基址 + 分配內(nèi)存的基址
_ShowMessage = (DWORD)_MessageBoxA - (DWORD)Mdl_Info.lpBaseOfDll + (DWORD)lpNewDLL;
return;
}
希望本文所述程序?qū)嵗軐?duì)大家有所幫助。
欄 目:C語(yǔ)言
下一篇:C++實(shí)現(xiàn)inline hook的原理及應(yīng)用實(shí)例
本文標(biāo)題:Inline Hook(ring3)的簡(jiǎn)單C++實(shí)現(xiàn)方法
本文地址:http://www.jygsgssxh.com/a1/Cyuyan/3525.html
您可能感興趣的文章
- 01-10深入理解C++中常見(jiàn)的關(guān)鍵字含義
- 01-10c++中inline的用法分析
- 01-10內(nèi)聯(lián)函數(shù)inline與宏定義深入解析
- 01-10C語(yǔ)言中的內(nèi)聯(lián)函數(shù)(inline)與宏定義(#define)詳細(xì)解析
- 01-10C/C++中static,const,inline三種關(guān)鍵字詳細(xì)總結(jié)
- 01-10C++ 關(guān)鍵字 inline詳細(xì)介紹
- 01-10c++內(nèi)聯(lián)函數(shù)(inline)使用詳解
- 01-10C++實(shí)現(xiàn)inline hook的原理及應(yīng)用實(shí)例
- 01-10C++實(shí)現(xiàn)修改函數(shù)代碼HOOK的封裝方法
- 01-10C++采用ring3讀取MBR實(shí)例


閱讀排行
- 1C語(yǔ)言 while語(yǔ)句的用法詳解
- 2java 實(shí)現(xiàn)簡(jiǎn)單圣誕樹(shù)的示例代碼(圣誕
- 3利用C語(yǔ)言實(shí)現(xiàn)“百馬百擔(dān)”問(wèn)題方法
- 4C語(yǔ)言中計(jì)算正弦的相關(guān)函數(shù)總結(jié)
- 5c語(yǔ)言計(jì)算三角形面積代碼
- 6什么是 WSH(腳本宿主)的詳細(xì)解釋
- 7C++ 中隨機(jī)函數(shù)random函數(shù)的使用方法
- 8正則表達(dá)式匹配各種特殊字符
- 9C語(yǔ)言十進(jìn)制轉(zhuǎn)二進(jìn)制代碼實(shí)例
- 10C語(yǔ)言查找數(shù)組里數(shù)字重復(fù)次數(shù)的方法
本欄相關(guān)
- 04-02c語(yǔ)言函數(shù)調(diào)用后清空內(nèi)存 c語(yǔ)言調(diào)用
- 04-02func函數(shù)+在C語(yǔ)言 func函數(shù)在c語(yǔ)言中
- 04-02c語(yǔ)言的正則匹配函數(shù) c語(yǔ)言正則表達(dá)
- 04-02c語(yǔ)言用函數(shù)寫(xiě)分段 用c語(yǔ)言表示分段
- 04-02c語(yǔ)言中對(duì)數(shù)函數(shù)的表達(dá)式 c語(yǔ)言中對(duì)
- 04-02c語(yǔ)言編寫(xiě)函數(shù)冒泡排序 c語(yǔ)言冒泡排
- 04-02c語(yǔ)言沒(méi)有round函數(shù) round c語(yǔ)言
- 04-02c語(yǔ)言分段函數(shù)怎么求 用c語(yǔ)言求分段
- 04-02C語(yǔ)言中怎么打出三角函數(shù) c語(yǔ)言中怎
- 04-02c語(yǔ)言調(diào)用函數(shù)求fibo C語(yǔ)言調(diào)用函數(shù)求
隨機(jī)閱讀
- 04-02jquery與jsp,用jquery
- 01-10SublimeText編譯C開(kāi)發(fā)環(huán)境設(shè)置
- 01-10delphi制作wav文件的方法
- 01-11Mac OSX 打開(kāi)原生自帶讀寫(xiě)NTFS功能(圖文
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 01-10使用C語(yǔ)言求解撲克牌的順子及n個(gè)骰子
- 01-10C#中split用法實(shí)例總結(jié)
- 01-11ajax實(shí)現(xiàn)頁(yè)面的局部加載
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什


