![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
Регистрация: 09.08.2012
Сообщений: 4
|
![]()
Приветствую, форум.
Перерыл кучу ресурсов, в том числе и форумов в поисках ответа на свой вопрос, читал манулы, документацию. конкретного ответа так и не нашел, а может образование не позволило. Все же не программист я, безопасник, сисадмин знаний по программирования сейчас крайне не хватает. Итак, задача: перехватить WmDrawText либо WMTextOut Делать это собираюсь глобальным хуком. DLLка для инжекта есть, есть набор различных исходников, все, что нашел. Главный вопрос: как заставить это все работать. Any help would be appreciated. Заранее, спасибо. |
![]() |
![]() |
![]() |
#2 |
Участник клуба
Регистрация: 18.10.2008
Сообщений: 1,409
|
![]() |
![]() |
![]() |
![]() |
#3 |
Регистрация: 09.08.2012
Сообщений: 4
|
![]()
DLLка вот такая:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~ Код:
После этого надо бы, я так понимаю, создать exe-шник и сделать вот так: Код:
Заранее спасибо за ответ. Последний раз редактировалось Stilet; 25.08.2012 в 11:03. |
![]() |
![]() |
![]() |
#4 |
Старожил
Регистрация: 13.07.2012
Сообщений: 6,368
|
![]()
Вам надо сначала в ЕХЕ загрузить DLL, сохранив HINSTANCE, потом из него получить адрес вашей хук фунцкции и потом передать все ето в SetWindowsHookEx()
Только если у вас есть inject, зачем вам хук? |
![]() |
![]() |
![]() |
#5 |
Форумчанин
Регистрация: 14.12.2009
Сообщений: 716
|
![]()
Открываете OllyDbg, с помощью загружаете Ваш *.exe файл и находите там пустое место. Метод загрузки без экспортируемых функций прост. В дампе программы указываете имя вашего *.dll файла и естественно запоминаете адрес начало строки.
Код:
Есть еще куча вариантов загрузки *.dll файлов (с изменением точки входа, без ее изменения). Варианты с получением адресов экспортируемых функций, метод тоже на самом деле очень прост в использование. Код:
Последний раз редактировалось coNsept; 25.08.2012 в 04:30. |
![]() |
![]() |
![]() |
#6 |
Регистрация: 09.08.2012
Сообщений: 4
|
![]()
coNsept,
Вижу страшные строки ассемблера))) Да, это все, конечно, замечательно, спасибо вам большое, но в ассемблере я не силен. Кроме того, насколько я знаю, мелкомягкая библиотека Detours и создана для того, чтобы не работать напрямую с ассемблерским кодом. Было бы время - разобрался бы, но мне, к сожалению с на данном этапе нужен результат. waleri, А подробнее можно? Заранее спасибо за ответ. |
![]() |
![]() |
![]() |
#7 |
Участник клуба
Регистрация: 18.10.2008
Сообщений: 1,409
|
![]()
LXandR, обычно это делается примерно так:
DLL Код:
Код:
|
![]() |
![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вопросы про INTERNET | Trash Band | Помощь студентам | 3 | 27.12.2011 11:25 |
Вопросы про компонент HTTPRIO | Anatai | Компоненты Delphi | 0 | 24.01.2011 13:13 |
Вопросы новичка про C++ | k1r1ch | C++ Builder | 5 | 25.11.2009 15:11 |
Ошибка в неро апи | Яр|/||< (^_^) | Общие вопросы Delphi | 3 | 07.09.2009 14:11 |
Банальные проблемы с кодировками и наборами символов. | Killer_djon | PHP | 5 | 02.06.2009 14:38 |