【HookAPI】

#include <IOSTREAM>
#include <WINDOWS.H>

using namespace std;



void main()
{

//与静态库相关联
    HMODULE hDll = LoadLibrary("HookAPIDll.dll");

    printf("被钩掉的那个API,MessageBox,现在变成了打开calc.exe\n");
    printf("你现在看的是一个计算器,对不对,哈哈!\n");


 //第一个MessageBox
    MessageBox(NULL,"这是第一个MessageBox","Test",0);

    printf("观察发现,会出现第二个MessageBox\n");

//如果在静态库DLL中 没有    调用HookOff();的话,所有的messagebox都会被改掉,如果调用了的话,
//    那么下面这个messagebox将能正常使用



//第二个MessageBox
    MessageBox(NULL,"这是第二个MessageBox,如果你只看到这一个MessageBox的话,说明第一个MessageBox已经被钩掉了。,你能看到第二个MessageBox,那是因为这里用了OffHook,将地址又弄回去了,其实这里我也搞不太清楚,不过你可以去试试,如果不调用OffHook()函数的话,所有的MessageBox都出不来的,病毒思想,哈哈哈!","Test",0);
}


void Add()
{

}


 

// HookAPIDll.cpp : Defines the entry point for the DLL application.
//

#include "stdAfx.h"


//我们在这里定一个全局的函数指针可以用来保存原来的函数的地址

PROC g_Func = NULL;
BYTE g_NewFunc[5]; 
BYTE g_OldFunc[5];

//定义一个全局的句柄
HANDLE g_hProcess = NULL;


void WINAPI MyMessageBox(HWND hWnd,LPCTSTR lpText,LPCTSTR lpCaption,UINT uType);
void WINAPI MyMainProc();

BOOL APIENTRY DllMain( HANDLE hModule, 
                       DWORD  ul_reason_for_call, 
                       LPVOID lpReserved
                     )
{
    switch (ul_reason_for_call)
    {
    case DLL_PROCESS_ATTACH:
        {
            
            MyMainProc();
            
            break;
        }


    case DLL_PROCESS_DETACH:
        {
            break;
        }
    }

    return TRUE;
}


void HookAPI(LPCTSTR ModuleName,LPCTSTR ApiName,FARPROC lpNewFunc)
{

    //后面调用是这样的
    //    HookAPI("user32.dll","MessageBoxA",(FARPROC)MyMessageBox);
    // 这里传进来的是我们自己写的MyMessageBox,
    // 整个函数的功能就是(还要结合后面的两个函数)
    // 在user32.dll模块中,去找到MessageBox这个函数,
    // 然后计算出我们自己写的那个函数MyMessageBox 的偏移,
    // 最后将它盖掉原来的函数,也就是执行MessageBox 的时候实际上执行的是我们自己的MyMessageBox函数


    //FARPROC 是一个4字节指针,指向一个函数的内存地址


    //这里需要那个库 还有就是API函数的名字

    g_NewFunc[0] = 0xe9;   //这是我们构建的字符数组中的第一个字节

    //我们通过两个函数可以得到原来的那个API函数的地址

    g_Func=GetProcAddress(GetModuleHandle(ModuleName),ApiName);
    //给我一个模块,给我一个函数,GetProcAddress的返回值就是这个函数的偏移地址
    //这步骤执行之后,g_Func中保存的就是原先函数的地址,,也就是还没被钩掉的MessageBox函数的地址

    //e8 10ab
    memcpy(g_OldFunc,(void*)g_Func,5);



    g_hProcess = GetCurrentProcess();    //我们要这个值是为了能够往进程的内存中写值

    //GetCurrentProcess 获得当前进程,获开进程之后(获得进程的地址空间),需要把地址写进去,
    //g_hProcess是一个全局的句柄

    //覆盖函数的jmp后的4个字节指令

    DWORD* pStart = NULL;

    pStart = (DWORD*)&g_NewFunc[1] ; //pStart指向的是0xe9,也就是jmp后面的那个地址

    *pStart = (DWORD)lpNewFunc - (DWORD)g_Func - 5;   //计算我们实际要运行的函数和原来函数的偏移
    
    //这里lpNewFunc是一个 FARPROC 类型的指针,指向函数的内存地址,


}


void SetHook()
{
    DWORD dwFlag;
    WriteProcessMemory(g_hProcess,(void*)g_Func,(void*)g_NewFunc,5,&dwFlag);
    //把g_NewFuc中保存的5个字节的内容,写到g_Func中去,
    //这里的意思,就是把我们自己写的MyMessaBox函数,去替换原来的MessageBox函数
    //因为通过HookAPI函数,g_Func存放的是原来函数的地址(0xe8 .....),
    //                       g_NewFunc存放的是现在函数的偏移地址以及一个jmp(0xe9 .....)
    //所以,进程中的内存地址空间的这5个字节就被改写了。
    //所以本来要执行系统的MessaBox,就变为执行我们自己写的MessagBox了。
}


//功能和SetHook相反
void HookOff()
{
    DWORD dwFlag;
    WriteProcessMemory(g_hProcess,(void*)g_Func,(void*)g_OldFunc,5,&dwFlag);
}



void WINAPI MyMainProc()
{
    HookAPI("user32.dll","MessageBoxA",(FARPROC)MyMessageBox);

    SetHook();

}



void WINAPI MyMessageBox(HWND hWnd,LPCTSTR lpText,LPCTSTR lpCaption,UINT uType)
{
    
    
    HookOff();
//    MessageBoxA(hWnd,"Hooking MessageBox","Test",MB_OK); 

    STARTUPINFO si;
    PROCESS_INFORMATION pi;
    
    ZeroMemory( &si, sizeof(si) );
    si.cb = sizeof(si);
    ZeroMemory( &pi, sizeof(pi) );

    CreateProcess("C:\\Windows\\System32\\calc.exe", // No module name (use command line). 
        NULL, 
        NULL,          
        NULL,           
        FALSE,          
        0,              
        NULL,          
        NULL,            
        &si,           
        &pi );

//    SetHook();    //这里可以继续设置然后继续抓API函数
}

转载于:https://www.cnblogs.com/Lee-geeker/p/3413297.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ava实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),可运行高分资源 Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现
C语言是一种广泛使用的编程语言,它具有高效、灵活、可移植性强等特点,被广泛应用于操作系统、嵌入式系统、数据库、编译器等领域的开发。C语言的基本语法包括变量、数据类型、运算符、控制结构(如if语句、循环语句等)、函数、指针等。下面详细介绍C语言的基本概念和语法。 1. 变量和数据类型 在C语言中,变量用于存储数据,数据类型用于定义变量的类型和范围。C语言支持多种数据类型,包括基本数据类型(如int、float、char等)和复合数据类型(如结构体、联合等)。 2. 运算符 C语言中常用的运算符包括算术运算符(如+、、、/等)、关系运算符(如==、!=、、=、<、<=等)、逻辑运算符(如&&、||、!等)。此外,还有位运算符(如&、|、^等)和指针运算符(如、等)。 3. 控制结构 C语言中常用的控制结构包括if语句、循环语句(如for、while等)和switch语句。通过这些控制结构,可以实现程序的分支、循环和多路选择等功能。 4. 函数 函数是C语言中用于封装代码的单元,可以实现代码的复用和模块化。C语言中定义函数使用关键字“void”或返回值类型(如int、float等),并通过“{”和“}”括起来的代码块来实现函数的功能。 5. 指针 指针是C语言中用于存储变量地址的变量。通过指针,可以实现对内存的间接访问和修改。C语言中定义指针使用星号()符号,指向数组、字符串和结构体等数据结构时,还需要注意数组名和字符串常量的特殊性质。 6. 数组和字符串 数组是C语言中用于存储同类型数据的结构,可以通过索引访问和修改数组中的元素。字符串是C语言中用于存储文本数据的特殊类型,通常以字符串常量的形式出现,用双引号("...")括起来,末尾自动添加'\0'字符。 7. 结构体和联合 结构体和联合是C语言中用于存储不同类型数据的复合数据类型。结构体由多个成员组成,每个成员可以是不同的数据类型;联合由多个变量组成,它们共用同一块内存空间。通过结构体和联合,可以实现数据的封装和抽象。 8. 文件操作 C语言中通过文件操作函数(如fopen、fclose、fread、fwrite等)实现对文件的读写操作。文件操作函数通常返回文件指针,用于表示打开的文件。通过文件指针,可以进行文件的定位、读写等操作。 总之,C语言是一种功能强大、灵活高效的编程语言,广泛应用于各种领域。掌握C语言的基本语法和数据结构,可以为编程学习和实践打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值