Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Хук функций

-

Вопросы и ответы, обсуждения

- Ваши вопросы по ASM/WinAPI только в данном разделе

Ответ
 
Опции темы
Старый 09.11.2014, 11:51   #1
 Разведчик
Аватар для Nmap
 
Nmap никому не известный тип
Регистрация: 09.11.2014
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Хук функций

Здравствуйте. Тыкините пальцем в каком направлении копать по поводу перехвата функий не изменяя ни единого байта. То есть сплайсинг палится на раз-два. Как это обойти ? Возможно ли это без использования самых низов ОС, то есть в юзер моде.
  Ответить с цитированием
Старый 09.11.2014, 12:13   #2
Подпольщик RF Online
 Пехотинец
Аватар для артём612
 
артём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небеартём612 лучик света в грозовом небе
Регистрация: 10.10.2011
Сообщений: 65
Популярность: 772
Сказал(а) спасибо: 58
Поблагодарили 57 раз(а) в 32 сообщениях
Отправить сообщение для артём612 с помощью Skype™
 
По умолчанию Re: Хук функций

Цитата:
Сообщение от NmapПосмотреть сообщение
Здравствуйте. Тыкините пальцем в каком направлении копать по поводу перехвата функий не изменяя ни единого байта. То есть сплайсинг палится на раз-два. Как это обойти ? Возможно ли это без использования самых низов ОС, то есть в юзер моде.


Можно изменить адрес перехватываемой функции на свой обработчик в таблице импорта.
Но всё же мы изменим 4 байта для изменения адреса,и вызов функции через GetProcAddress обойдёт наш хук.

Так же можно по извращенски поступить и устанавливать хуки через отладочные брейкпоинты.
Плюсы :
Мы не изменяем ни единого байта
Минусы :
Если программа использует анти отладку это не сработает
Можно установить всего 4 хука
  Ответить с цитированием
Старый 11.11.2014, 01:13   #3
 Разведчик
Аватар для Nmap
 
Nmap никому не известный тип
Регистрация: 09.11.2014
Сообщений: 1
Популярность: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
 
По умолчанию Re: Хук функций

Цитата:
Сообщение от артём612Посмотреть сообщение
Так же можно по извращенски поступить и устанавливать хуки через отладочные брейкпоинты.

thx буду копать в этом направлении
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как искать адреса команд для Функции нажатия на кнопки (GUI функции) krukovis Разработка ПО для Perfect World 3 05.10.2012 20:45
WallHack:функции,описание функций. GRoooV1k Общение и обсуждение, архив Point Blank 8 20.01.2012 14:46
[Подсказка] WallHack:функции,описание функций. Rickimaru Общение и обсуждение, архив Point Blank 1 02.11.2011 21:34

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 17:30.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net