api-hook

    0

    1답변

    나는 을 가지고 있는데,이 API는 대상에서 처리하는 명명 된 파이프 트래픽을보기 위해 Win32 대상 응용 프로그램 (ASIO를 사용함)으로 후킹합니다. ReadFile 또는 WriteFile 호출로 트랜잭션의 시작을 설정하고 호출이 동 기적으로 이루어지면 해당 호출의 결과를 가져옵니다. 호출이 비동기 인 경우, 호출의 끝을 GetQueuedComplet

    1

    1답변

    MS Detours를 사용하여 FindNextFile()에 연결합니다. Detours 라이브러리를 성공적으로 구성했으며 "Detuors.dll"이라는 dll과 "FNFSend.exe"라는 응용 프로그램을 작성했습니다. DLL : 오류없이 성공적으로 컴파일 #include <cstdio> #include <stdio.h> #include <windows.

    0

    1답변

    자기 자신의 프로세스에서 IAT 후킹에 관한 질문을하고 싶습니다. 현재 ExitProcess를 호출하기 전에 특정 함수를 실행하므로 일부 문제가 발생합니다. 내가 가진하지만, 내가 거기에 ExitProcess를 찾기 위해 노력하고, THUNK_DATA-의 이름을 통과하고 (첫 번째 .DLL 인)가 KERNEL32.DLL을 발견 한 후, IMAGE_IMPOR

    3

    1답변

    아래 코드와 같이 시스템의 폴더를 숨기려면 'NtQueryDirectoryFile'함수를 연결하고 있습니다. 위의 코드 또는 다른 어떤 실수 나에게 내가 폴더 숨기기를 달성 할 수있는 방법을 방법이 제안하면 내가 폴더를 숨기기 위해 노력하고 있지만 작동하지 않습니다 위의 코드에서 #include "stdafx.h" #include <windows.h>

    0

    1답변

    윈도우 7 (Aero 테마)과 윈도우 8에서 윈도우 제목을 그리는 데 Windows가 사용하는 API를 아는 사람이 있습니까? API 모니터 도구로 확인하려고 시도했지만 제목을 그리는 데 API가 표시되지 않습니다. 알려 주시기 바랍니다. 감사합니다.

    1

    1답변

    CopyItems 함수를 연결하려고합니다.하지만 콜백 함수에서 실제 CopyItems 함수를 호출하려고 할 때 충돌이 발생합니다. 코드가 아래와 같습니다. PVOID GetInterfaceMethod(PVOID intf, DWORD methodIndex) { return *(PVOID*)(*(DWORD*)intf + methodIndex * 4)

    1

    1답변

    API를 연결하는 방법을 알고 있습니다. 레지스트리가 새로 생성 될 때 어떤 API가 호출되는지는 알지 못합니다. 레지스트리 생성 시간을 감지하고 해당 키, 데이터를 알고 싶습니다. 레지스트리와 관련된 후킹에 사용할 수있는 API가 있습니까? 그리고 API가 가장 적합한 지 어떻게 알 수 있습니까?

    0

    1답변

    안녕하세요. 1) NtCreateFile 및 의 두 가지 기능을 연결하여 하나의 빌드를 개발했습니다. 2) 파일 Raname, 삭제, 만들기를 모니터링하기위한 NtSetInformationFile. 그것은 Visual Studio가 설치되어 있지만 그것이 Visual Studio가 설치되어 있지 않은 경우 동일하게 작동하지 않는 Windows-7 32 및

    2

    1답변

    IDropTarget :: Drop COM 메서드를 후크하려고하는데, 전에 IFileOperation :: RenameItems 메서드를 후킹하고 있기 때문에 제대로 작동하고 RenameItems 후킹을 위해 다음 코드를 사용했습니다. . #include "stdafx.h" #include <windows.h> #include "MinHook.h" #

    0

    1답변

    ptrace() 호출을 사용하여 사용자 정의 함수에서 정보를 잡아 내고 싶습니다. 하지만 기능 주소가 안정적이지 않습니다 (ASLR). 프로그래밍 방식으로 gdb와 같은 다른 프로그램의 기능 정보를 얻으려면 어떻게해야합니까? #include <stdio.h> #include <stdlib.h> #include <string.h> #include <un