老掉牙技术——HOOK 封包

过几天在写……嘿嘿,这两天不在家。

 

先开头。用了VC++.NET 2008写DLL文件,本来是不想动这个东西的,毕竟不熟练;不过最近发现汇编更不熟练,导致全用汇编代码实现出了大乱子,过些天有时间回头再搞搞看看。

 

基本思路是用VB.NET 2008写主程序,通过WM_COPYDATA消息来交换数据;

 

主程序负责以下内容:

1、远线程注入

2、远线程初始化DLL运行所需要的参数

3、远线程调用钩子函数挂接钩子

4、重载主窗体消息函数接受WM_COPYDATA消息并处理

5、分析封包并显示相应内容

6、远线程卸载钩子

7、远线程卸载DLL

DLL负责一下内容:

1、提供钩子挂接函数

2、提供钩子函数

3、提供卸载钩子函数

4、将封包内容发送到主程序主窗体

 

毕竟VC++.NET用起来不上手,所以负责的内容少一些,都是用主程序远线程控制的,毕竟写了远线程运行的功能嘛:)

 

由此带来的一些问题就是这个DLL的功能只能由远线程调用,无法注入之后自行完成……如果想自行完成可以参看一些C语言的代码(在DLL“装载时就运行的那个函数”那里加一些代码……不属于本文范畴了,本来我也不是为了VC++.NET来写)

 

在实际写的过程中遇到了几个小问题,主要是VB.NET这方面的,可能是因为VC++.NET不上手所以使用起来更小心一些,没出现什么漏子……其 中解决起来最耗时的是重载消息处理函数处理WM_COPYDATA时LPAR

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值