陷阱式APIHook基本原理与其在截取串口数据中应用.pptVIP

  • 5
  • 0
  • 约小于1千字
  • 约 18页
  • 2019-10-13 发布于广东
  • 举报

陷阱式APIHook基本原理与其在截取串口数据中应用.ppt

基本原理 and 在截取串口数据中的应用 ygm5169@;*;利用API Hook技术将我们的程序代码注入其他进程 修改系统中的ReadFile、WriteFile、CreateFile和CloseHandle函数;1、Windows为了保护进程而不允许进程之间的访问。 2、使用API Hook 给目标进程设置一个特定消息Hook,在发生这种消息的时候就会自动调用Hook函数。 3、Hook函数只能存在与DLL中,因为只有DLL可以“大家一起用”。 4、当Hook函数被调用时,它所在的DLL也一起映射进入了目标进程。 5、如果我们在DLL中修改了某些系统API,系统就会自动的调用我们自己定义的API,实现既定的功能。;;ReadFile函数的修改和使用;;截取串口数据,实际上就是利用上述原理修改系统的4个API:CreateFile、ReadFile、WriteFile和CloseHandle,利用NewCreateFile截获串口打开时的设备句柄,在NewReadFile和NewWriteFile中用串口设备句柄识别串口的读写操作并对其数据进行观察控制。;*;*;*;*;上述API Hook在运行中要反复修改被劫持的API。在Windows多线程环境下会出现大量的内存错误。 解决思路有二:1、对修改API的过程用临界区等互斥量进行保护;2、开发一种不需要反复修改的技术;A

文档评论(0)

1亿VIP精品文档

相关文档