- 7
- 0
- 约2.21千字
- 约 18页
- 2016-09-14 发布于山西
- 举报
基本原理 and 在截取串口数据中的应用 ygm5169@ * * * * 利用API Hook技术将我们的程序代码注入其他进程 修改系统中的ReadFile、WriteFile、CreateFile和CloseHandle函数 * * 1、Windows为了保护进程而不允许进程之间的访问。 2、使用API Hook 给目标进程设置一个特定消息Hook,在发生这种消息的时候就会自动调用Hook函数。 3、Hook函数只能存在与DLL中,因为只有DLL可以“大家一起用”。 4、当Hook函数被调用时,它所在的DLL也一起映射进入了目标进程。 5、如果我们在DLL中修改了某些系统API,系统就会自动的调用我们自己定义的API,实现既定的功能。 * * WinAPI WINMAIN(…){ … SetDIPSHook … } SetDIPSHook{ SetWindowsHookEx(…) } …… Call ReadFile; …… GetMsgProc(){ } 1 目标进程载入DLPSLIB.dll (寄生程序) 同时修改ReadFile跳转到NewReadFile DLPSLIB.dll DLPSLIB.dll 2 3 共享内存 6 SimpleDIP.exe 目标进程 设定要 将GetMsgProc() 注射进
您可能关注的文档
- 培训烧烤技术.ppt
- 富家金融公司介绍.ppt
- 杜继锋:《PPP新政推行半年来的现状、问题及律师行业的应对》.ppt
- PPP模式法律实操培训.ppt
- 微电商-观察与前景.ppt
- (ok)麦肯锡战略管理培训资料重要的战略.ppt
- 清水源-诺亚1期证券投资基金详情.ppt
- 松下液晶电视售后维修.ppt
- TCL 液晶电视 经典维修案例.ppt
- 海信T959培训资料1.0版本.ppt
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
原创力文档

文档评论(0)