windows系统之Hook实例DIPS

windows系统下Hook

文章示例来至《Windows核心编程》第22章实例Desktop Item Position Saver工具
DIPS示例程序下载

原理说明

windows下使用Hook实现对远程进程注入DLL技术,通过共用操作系统下同一份DLL,实现对目标进程的特定消息传输,甚至达到控制的技术。
首先需要了解的实现DLL注入实现Hook进程的方式

HHOOK hHook = SetWindowsHookEx(WH_GETMESSAGE, GetMsgProc, hInstDll, 0);

由于windows下对DLL是通过映射到虚拟内存地址,及不同的进程,对同一份DLL的加载,对于操作系统而言,只加载同一份,通过引用计数来记录加载了几次。并且通过DLL中定义的GetMsgProc函数实现对WH_GETMESSAGE钩子类型的转发。

代码说明

代码本身是通过窗口消息实现的收发实现的注入

LibDips动态库

动态库对外实现的导出接口

#if !defined(DIPSLIBAPI)
#define DIPSLIBAPI __declspec(dllimport)
#endif
DIPSLIBAPI BOOL WINAPI 
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值